Получить DN субъекта из сертификата клиента в обработчике Go gRPC

Я использую Golang gRPC с взаимным tls. Можно ли получить DN субъекта сертификата клиента методом rpc?

// ...
func main() {
    // ...
    creds := credentials.NewTLS(&tls.Config{
        ClientAuth:   tls.RequireAndVerifyClientCert,
        Certificates: []tls.Certificate{certificate},
        ClientCAs:    certPool,
        MinVersion:   tsl.VersionTLS12,
    })
    s := NewMyService()
    gs := grpc.NewServer(grpc.Creds(creds))
    RegisterGRPCZmqProxyServer(gs, s)
    er := gs.Serve(lis)
    // ...
}

// ...
func (s *myService) Foo(ctx context.Context, req *FooRequest) (*FooResonse, error) {
    $dn := // What should be here?
    // ...
}

Является ли это возможным?


person Grigorii Sokolik    schedule 09.11.2017    source источник


Ответы (1)


Вы можете использовать peer.Peer из ctx context.Context для доступа к реестру OID в x509.Certificate.

func (s *myService) Foo(ctx context.Context, req *FooRequest) (*FooResonse, error) {
    p, ok := peer.FromContext(ctx)
        if ok {
            tlsInfo := p.AuthInfo.(credentials.TLSInfo)
            subject := tlsInfo.State.VerifiedChains[0][0].Subject
            // do something ...
        }
}

Тема pkix.Name и в документах напишите:

Имя представляет отличительное имя X.509.

И я использовал код из этого ответа, и он хорошо работает.

person Sah4ez    schedule 15.11.2017