Golang - HTTP x509:由未知权限签名的证书错误

在go中,如果服务端开启了https的SSL/TLS证书,这时客户端用http.get()方法访问就会报错:
 tls: failed to verify certificate: x509: certificate has expired or is not yet valid: 

解决方案:

1)服务器添加证书颁发机构(CA, Certificate Authority)发布的证书

2)代码中忽略证书检测(制定忽略SSL/TLS的校验)

// 创建传输对象
transport := &http.Transport{
MaxIdleConns: 10,
MaxConnsPerHost: 10,
IdleConnTimeout: 10 * time.Second,
TLSClientConfig: &tls.Config{
// 指定不校验 SSL/TLS 证书
InsecureSkipVerify: true,
},
}
// 创建 HTTP 客户端
client := &http.Client{
Transport: transport,
Timeout: 15 * time.Second,
}
resp, err := client.Get("https://www.baidu.com")

if err != nil {
fmt.Println("error:", err)
return
}
defer resp.Body.Close()
body, err := ioutil.ReadAll(resp.Body)
fmt.Println(string(body))

posted @ 2023-05-04 11:36  李若盛开  阅读(181)  评论(0)    收藏  举报