Gibt es eine Möglichkeit, die „not_before“-Prüfung für grpccpp zu deaktivieren?C++

Programme in C++. Entwicklerforum
Anonymous
 Gibt es eine Möglichkeit, die „not_before“-Prüfung für grpccpp zu deaktivieren?

Post by Anonymous »

Ich habe einen Anwendungsfall eines gRPC-Servers, der auf einem Computer ohne Zeitmessung (kein RTC) gehostet wird. Ich sehe, dass es machbar ist, TLS darauf zu verwenden (ohne die Gültigkeit der Serverzertifikate überhaupt zu überprüfen).
Ich würde für zusätzliche Sicherheit gerne zu mTLS wechseln, kann aber anscheinend nicht finden, wie ich die Datumsgültigkeitsprüfung auf der Serverseite für das Client-Zertifikat deaktivieren kann.
Dinge, die ich mir bereits angesehen habe:
  • Alte Versionen hatten GRPC_TLS_SKIP_ALL_SERVER_VERIFICATION, aber es wurde vor der Version entfernt, die ich verwenden muss
  • Ich habe versucht, eine benutzerdefinierte Zertifikatsüberprüfung über TlsServerCredentials einzurichten, aber es sieht so aus, als ob die Zertifikatsüberprüfung auf niedriger Ebene immer noch aktiviert ist, selbst wenn ich das ändere
Zur Referenz I Ich verwende gRPC 1.45.1, also nach der Überarbeitung der gesamten serverseitigen TLS-Verarbeitung.

Quick Reply

Change Text Case: 
   
  • Similar Topics
    Replies
    Views
    Last post