获取“https://zzzztower.zzzz.com/api/v2/hosts/”:x509:证书依赖于旧版通用名称字段,请改用 SAN

问题描述 投票:0回答:1

我正在尝试使用here中定义的API从ansible tower获取主机列表 我正在使用 ansible tower URL -> https://zzzztower.zzzz.com/api/v2/hosts/ 和不记名令牌 -> aaaaaaaaaaaaaaaaaaaaaaaaaaa 点击 API。

当我使用邮递员访问 API 时,我得到了正确的响应 但是当我使用 golang 代码时,我收到错误

获取“https://ansibletower.micron.com/api/v2/hosts/”:x509:证书依赖于旧版通用名称字段,请改用 SAN

这是我的代码:

package globals

import (
    "fmt"
    "io/ioutil"
    "net/http"
)

// var AUTH_TOKEN string = os.Getenv("AUTH_TOKEN")

func GetAnsibleHosts() (string, error) {

    url := "https://zzzztower.zzzz.com/api/v2/hosts/"
    method := "GET"

    client := &http.Client{}
    req, err := http.NewRequest(method, url, nil)

    if err != nil {
        return "", fmt.Errorf("Error creating request: %v", err)
    }

    bearerToken := "aaaaaaaaaaaaaaaaaaaaaaaaaaa"

    // Add the Bearer Auth token to the request
    req.Header.Add("Authorization", "Bearer "+bearerToken)

    res, err := client.Do(req)
    if err != nil {
        fmt.Println(err)
        return "", err
    }
    defer res.Body.Close()

    body, err := ioutil.ReadAll(res.Body)
    if err != nil {
        fmt.Println(err)
        return "", err
    }
    // fmt.Println(string(body))
    return string(body), err
}

我尝试在谷歌上查找错误,但没有找到太多帮助。 很少有文章提到使用

GODEBUG=x509ignoreCN=0
但它不起作用。

我真的很感谢你的帮助。

go ssl x509certificate ca
1个回答
0
投票

要跳过此检查,我们可以使用

InsecureSkipVerify
并将其设置为 true

类似这样的:

// Create a new transport with InsecureSkipVerify set to true
transport := &http.Transport{
    TLSClientConfig: &tls.Config{InsecureSkipVerify: true},
}

// Create a new client using the transport
client := &http.Client{Transport: transport}

然后可以使用这个

client
来获取响应。

PS:这对我有用,但其他人请建议更好的方法(如果有)。

© www.soinside.com 2019 - 2024. All rights reserved.