我有一個簡單的 Go 網絡服務器,我希望它使用 TLS 證書。我知道 certbot,python 應用程序,并且到目前為止經常使用它,但我想幾乎自動化一切。這就是我偶然發現https://github.com/caddyserver/certmagic的地方,這非常棒。但是,我似乎無法將它與自定義服務器結構結合使用。srv := http.Server{ ReadTimeout: 1 * time.Second, WriteTimeout: 2 * time.Second, IdleTimeout: 10 * time.Second, ReadHeaderTimeout: 2 * time.Second, Handler: router, Addr: serverAddr,}if fileExists(serverCertFile) && fileExists(serverKeyFile) { if err := srv.ListenAndServeTLS(serverCertFile, serverKeyFile); err != nil && err != http.ErrServerClosed { panic("Couldn't start server with TLS") }} else { if err := srv.ListenAndServe(); err != nil && err != http.ErrServerClosed { panic("Couldn't start server") }}到目前為止,這是我解決問題的方法,僅使用手動請求的證書。有什么建議么?
1 回答

森欄
TA貢獻1810條經驗 獲得超5個贊
此處的文檔建議使用Listen()而不是HTTPS()使用您自己的http.Server值。
listener, err := certmagic.Listen([]string{"yourdomain.com"})
srv := http.Server{
ReadTimeout: 1 * time.Second,
WriteTimeout: 2 * time.Second,
IdleTimeout: 10 * time.Second,
ReadHeaderTimeout: 2 * time.Second,
Handler: router,
Addr: serverAddr,
}
srv.Serve(listener)
文件為Listent()
Listen 管理 domainName 的證書并返回一個 TLS 偵聽器。它使用默認配置。因為這個便利函數只返回一個啟用了 TLS 的監聽器并且不假定 HTTP 也在被服務,所以 HTTP 質詢將被禁用。包變量 Default 已修改,以便禁用 HTTP 質詢。調用此函數表示您接受 CA 的訂戶協議和/或服務條款。
- 1 回答
- 0 關注
- 127 瀏覽
添加回答
舉報
0/150
提交
取消