建议增加不使用内置TLS证书的选项

472 views
Skip to first unread message

tangh...@gmail.com

unread,
Feb 4, 2017, 3:32:28 AM2/4/17
to go-gost
1、openshift
在部署gost到openshift docker上发现,使用WSS传输,发现客户端gost错误信息 websocket: bad handshake,服务器端tls: first record does not look like a TLS handshake。只有通过设置 route ,Termination type:passthrough模式,才能使用内置证书加密。

2、arukas
在arukas上无法修改Termination type,部署失败。

建议增加选项,直接使用paas的endpoint进行转发,可参考gsnova处理方式。

ginuerzh

unread,
Feb 4, 2017, 3:52:17 AM2/4/17
to go-gost, tangh...@gmail.com
不是用内置TLS证书是什么意思?
如果你是想不使用TLS加密,直接使用ws://模式即可,若要手动指定证书使用cert和key参数就可以了。


在 2017年2月4日星期六 UTC+8下午4:32:28,tangh...@gmail.com写道:

tangh...@gmail.com

unread,
Feb 4, 2017, 4:14:44 AM2/4/17
to go-gost, tangh...@gmail.com
可以使用paas的endpoint 加密,然后转发给gost啊。

ginuerzh

unread,
Feb 4, 2017, 4:21:15 AM2/4/17
to go-gost, tangh...@gmail.com
客户端仍然使用wss://模式,服务端使用ws://模式应该就可以了

在 2017年2月4日星期六 UTC+8下午5:14:44,tangh...@gmail.com写道:
可以使用paas的endpoint 加密,然后转发给gost啊。

tangh...@gmail.com

unread,
Feb 4, 2017, 6:19:28 AM2/4/17
to go-gost, tangh...@gmail.com
原来可以这样设置啊。在arukas上部署可以用了,谢谢!


Reply all
Reply to author
Forward
0 new messages