Ssl 在TLS握手过程中,gRPC是否检查CRLs/OSCP应答器?

Ssl 在TLS握手过程中,gRPC是否检查CRLs/OSCP应答器?,ssl,certificate,grpc,pki,grpc-go,Ssl,Certificate,Grpc,Pki,Grpc Go,在使用gRPC+protobuf进行相互客户机-服务器身份验证期间,是否有CRL和/或OSCP响应程序检查证书的状态 我需要确保我可以撤销PKI上的证书,并且即使证书仍然有效,后续呼叫也将被阻止。如果我们考虑grpc go,据我所知,TLS握手不是由grpc实现的,它从GRPC所依赖的标准库封装到Go实现HTTP2服务器中。也许值得检查是否可以在HTTP2服务器端启用OSCP。根据票证,目前似乎没有进行撤销检查,甚至不支持它。

在使用gRPC+protobuf进行相互客户机-服务器身份验证期间,是否有CRL和/或OSCP响应程序检查证书的状态


我需要确保我可以撤销PKI上的证书,并且即使证书仍然有效,后续呼叫也将被阻止。

如果我们考虑
grpc go
,据我所知,TLS握手不是由grpc实现的,它从GRPC所依赖的标准库封装到Go实现HTTP2服务器中。也许值得检查是否可以在HTTP2服务器端启用OSCP。

根据票证,目前似乎没有进行撤销检查,甚至不支持它。