1 Star 0 Fork 0

carlmax_my/console-core-go

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
文件
克隆/下载
tls.go 1.27 KB
一键复制 编辑 原始数据 按行查看 历史
carlmax_my 提交于 2024-12-12 15:56 . add cfssl
package cert
import (
"crypto/tls"
"crypto/x509"
"fmt"
"os"
)
func LoadTLSCfg(caPath string, clientCertPath string, clientCertKeyPath string) (*tls.Config, error) {
// 加载CA证书
caCert, err := os.ReadFile(caPath) // "ca.crt"
if err != nil {
return nil, fmt.Errorf("load ca error: %s", err.Error())
}
caCertPool := x509.NewCertPool()
caCertPool.AppendCertsFromPEM(caCert)
// 加载客户端的私钥和证书
// clientCertPath, clientCertKeyPath
// "client.crt", "client.key"
clientCert, err := tls.LoadX509KeyPair(clientCertPath, clientCertKeyPath)
if err != nil {
return nil, fmt.Errorf("load client cert error: %s", err.Error())
}
// 设置TLS配置
tlsConfig := &tls.Config{
Certificates: []tls.Certificate{clientCert},
RootCAs: caCertPool,
}
return tlsConfig, nil
}
func LoadTLSCfgFromBytes(caCert []byte, clientCertPem []byte, clientCertKey []byte) (*tls.Config, error) {
caCertPool := x509.NewCertPool()
caCertPool.AppendCertsFromPEM(caCert)
clientCert, err := tls.X509KeyPair(clientCertPem, clientCertKey)
if err != nil {
return nil, fmt.Errorf("X509KeyPair error: %s", err.Error())
}
// 设置TLS配置
tlsConfig := &tls.Config{
Certificates: []tls.Certificate{clientCert},
RootCAs: caCertPool,
}
return tlsConfig, nil
}
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
Go
1
https://gitee.com/carlmax_my/console-core-go.git
git@gitee.com:carlmax_my/console-core-go.git
carlmax_my
console-core-go
console-core-go
v0.0.20

搜索帮助

0d507c66 1850385 C8b1a773 1850385