Size: a a a

2019 October 23

D

Darth Corsair in Istio_ru
Надо серт смотреть, кмк
источник

АШ

Александр Шматов in Istio_ru
А что в нем смотреть?
источник

АШ

Александр Шматов in Istio_ru
Handshake отработает и я вижу в логе, что сертификат черный, если всего-то заменю в hosts gateway домен на *
источник

АШ

Александр Шматов in Istio_ru
Т.е. похоже tls работает
источник

АШ

Александр Шматов in Istio_ru
Связь gateway с virtual service при заполненных hosts, где указан точный домен при tls simple не работает
источник

D

Darth Corsair in Istio_ru
Я даже хз что смотреть если работает только по *.
У нас сертификаты и валидные вайлдкарды и свои самоподписанные SAN. Ни разу с такой фигнёй не сталкивались :(
источник

АШ

Александр Шматов in Istio_ru
Эх)
источник

АШ

Александр Шматов in Istio_ru
Может тогда придумать какой-то костыль. Основная проблема в том, что доменов много и у каждому надо сертификат проверить, потом часть приземлить, остальных транзитом на выход.
источник

D

Darth Corsair in Istio_ru
Сделать другой серт сможешь? Тоже из разряда бреда
источник

D

Darth Corsair in Istio_ru
Т.е. реально удостовериться что виноват не конкретный сертификат
источник

АШ

Александр Шматов in Istio_ru
Самоподписной если только
источник

АШ

Александр Шматов in Istio_ru
А что они бывают какие-то сломанные?)
источник

D

Darth Corsair in Istio_ru
Ну вот хз чем объяснить твою проблему, особенно если голый http работает
источник

АШ

Александр Шматов in Istio_ru
Сейчас по пробую
источник

АШ

Александр Шматов in Istio_ru
По пробовал само подписной по инструкции Istio
источник

АШ

Александр Шматов in Istio_ru
источник

АШ

Александр Шматов in Istio_ru
А потом свой
источник

АШ

Александр Шматов in Istio_ru
Дело все таки было в SNI)
источник

АШ

Александр Шматов in Istio_ru
В curl помимо header host, нужно использовать ключ --resolve
источник

АШ

Александр Шматов in Istio_ru
Всем огромное человеческое спасибо 🙏
источник