Kaynağa Gözat

Add serverAuth EKU to client certs for Service Mesh mTLS setups

Robert Panzer 5 yıl önce
ebeveyn
işleme
574ea52743
1 değiştirilmiş dosya ile 1 ekleme ve 1 silme
  1. 1 1
      cert.go

+ 1 - 1
cert.go

@@ -80,7 +80,7 @@ func (m *mkcert) makeCert(hosts []string) {
 	}
 
 	if m.client {
-		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageClientAuth}
+		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageClientAuth, x509.ExtKeyUsageServerAuth}
 	} else if len(tpl.IPAddresses) > 0 || len(tpl.DNSNames) > 0 {
 		tpl.ExtKeyUsage = []x509.ExtKeyUsage{x509.ExtKeyUsageServerAuth}
 	}