亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

acme autocert 管理器在啟動時忽略有效證書

acme autocert 管理器在啟動時忽略有效證書

Go
慕的地6264312 2023-05-08 16:36:33
我目前正在構建一個使用 acme/autocert 的服務。要將該服務用于超過 1 個副本,我必須編寫一個持久緩存接口,如 DirCache。然后我注意到,在重新啟動服務后,緩存中的所有有效證書在啟動時都被忽略了。以下序列始終發生:緩存放acme_account+key(即使存在緩存中)緩存獲取acme_account+key緩存獲取 my.domain.net(它返回緩存的證書)緩存獲取acme_account+key緩存放my.domain.net+token緩存放HASH+http-01緩存刪除HASH+http-01緩存刪除my.domain.net+token緩存放入 my.domain.net(放入新證書)這是正確的行為嗎?因為每個副本都會創建自己的證書,并且在這種情況下不可能使用持久緩存這是我的經理工廠func NewManager(d *db.DynamoDB, staging bool) *Manager {    manager := &Manager{        CertCache: NewPersistentCertCache(d),    }    directoryURL := acme.LetsEncryptURL    if staging {        directoryURL = LetsEncryptStagingURL        log.Infof("Using CA staging environment")    }    log.Infof("CA URI %s", directoryURL)    client := &acme.Client{        DirectoryURL: directoryURL,    }    manager.AcmeManager = &autocert.Manager{        Prompt:     autocert.AcceptTOS,        HostPolicy: manager.AllowHostPolicy,        Cache:      manager.CertCache,        Client:     client,    }    return manager}
查看完整描述

1 回答

?
喵喔喔

TA貢獻1735條經驗 獲得超5個贊

這個問題的解決方案是緩存接口和行為正常工作。緩存實現有問題。在 Cache.Get(...) 中有一個從數據庫讀取到通道的 goroutine,但不幸的是,外部 func 主體沒有等待該通道并始終返回 CacheMissed 錯誤。修復后一切正常。



查看完整回答
反對 回復 2023-05-08
  • 1 回答
  • 0 關注
  • 181 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號