有人知道如何在Spring Cloud Gateway打开客户端证书主机名验证吗?
我知道Netty。*默认情况下不验证客户端证书的主机名(https://github.com/netty/netty/issues/10362)。我可以调整配置并启用主机验证。
但是,创建的SSLEngine没有对等主机名(值总是设置为null),因此验证失败。看起来reactor-netty的SSL提供程序总是以一种跳过对等主机的方式引导。
有谁足够幸运能让它工作吗?
Reactor Netty(以及Spring Cloud Gateway)默认启用此功能https://github.com/netty/netty/issues/8537 issuecomment - 820928044