gRPC在TLS握手期间是否检查CRL/OSCP响应者?

3
在使用gRPC+protobuf进行客户端和服务器的相互认证时,是否有CRL和/或OSCP响应器检查证书状态?
我需要确保可以在我的PKI上撤销证书,并且即使证书仍然有效,后续调用也将被阻止。

2
根据这个这个问题单,目前似乎没有进行吊销检查,甚至也没有支持它。 - Steffen Ullrich
1个回答

2
如果我们考虑grpc-go,据我所知,TLS握手并未由GRPC实现,而是封装在Go实现的标准库HTTP2服务器中,GRPC依赖于此。也许值得检查一下是否可以在HTTP2服务器端启用OSCP。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接