Преглед изворни кода

Add serverAuth EKU to client certs for Service Mesh mTLS setups

Robert Panzer пре 5 година
родитељ
комит
574ea52743
1 измењених фајлова са 1 додато и 1 уклоњено
  1. 1 1
      cert.go

+ 1 - 1
cert.go

@@ -80,7 +80,7 @@ func (m *mkcert) makeCert(hosts []string) {
 	}
 
 	if m.client {
-		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageClientAuth}
+		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageClientAuth, x509.ExtKeyUsageServerAuth}
 	} else if len(tpl.IPAddresses) > 0 || len(tpl.DNSNames) > 0 {
 		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageServerAuth}
 	}