使用Go添加HTTPS的实现代码示例
怎么入门Golang编程?需要学习哪些知识点?这是新手们刚接触编程时常见的问题;下面golang学习网就来给大家整理分享一些知识点,希望能够给初学者一些帮助。本篇文章就来介绍《使用Go添加HTTPS的实现代码示例》,涉及到https、添加,有需要的可以收藏一下
简介
现在的网站没有 HTTPS 都不好意思见人了.
超文本传输安全协议(英语:HyperText Transfer Protocol Secure,缩写:HTTPS;常称为 HTTP over TLS、HTTP over SSL 或 HTTP Secure)是一种通过计算机网络进行安全通信的传输协议。HTTPS 经由 HTTP 进行通信,但利用 SSL/TLS 来加密数据包。HTTPS 开发的主要目的,是提供对网站服务器的身份认证,保护交换数据的隐私与完整性。这个协议由网景公司(Netscape)在 1994 年首次提出,随后扩展到互联网上。
HTTPS 的信任基于预先安装在操作系统中的证书颁发机构(CA)。因此,到一个网站的 HTTPS 连接仅在这些情况下可被信任:
- 浏览器正确地实现了 HTTPS 且操作系统中安装了正确且受信任的证书颁发机构;
- 证书颁发机构仅信任合法的网站;
- 被访问的网站提供了一个有效的证书,也就是说它是一个由操作系统信任的证书颁发机构签发的(大部分浏览器会对无效的证书发出警告);
- 该证书正确地验证了被访问的网站(例如,访问https://example.com时收到了签发给example.com而不是其它域名的证书);
- 此协议的加密层(SSL/TLS)能够有效地提供认证和高强度的加密。
主要目的在于:
- 安全传输数据
- 防止中间人攻击和窃听
- 验证服务器的可信度
实践
在 Go 中使用 HTTPS 也很简单, 接口如下:
func (srv *Server) ListenAndServe() error func (srv *Server) ListenAndServeTLS(certFile, keyFile string) error
对比一下就知道了, 只需要两个参数就可以实现 HTTPS 了.
这两个参数分别是证书文件的路径和私钥文件的路径.
通常要获取这两个文件需要从证书颁发机构获取.
虽然有免费的, 但还是比较麻烦, 通常还需要域名.
为了简单起见, 这里使用自签名证书, 当然, 这样的证书是不会被浏览器信任的.
生成证书和私钥
如果是 window 系统, 可以在 git bash 中运行.MSYS_NO_PATHCONV=1 是专为 git bash 设置的环境变量, 没有的话会报错.
MSYS_NO_PATHCONV=1 openssl req -new -nodes -x509 -out server.crt -keyout server.key -days 3650 -subj "/C=CN/ST=SH/L=SH/O=CoolCat/OU=CoolCat Software/CN=127.0.0.1/emailAddress=coolcat@qq.com"
PowerShell 版本, 需要指定配置路径 -config, 默认应该是 "C:\Program Files\Git\usr\ssl\openssl.cnf".
openssl req -config "C:\Program Files\Git\usr\ssl\openssl.cnf" -new -nodes -x509 -out server.crt -keyout server.key -days 3650 -subj "/C=CN/ST=SH/L=SH/O=CoolCat/OU=CoolCat Software/CN=127.0.0.1/emailAddress=coolcat@qq.com"
Linux 下就可以直接运行吧.
openssl req -new -nodes -x509 -out server.crt -keyout server.key -days 3650 -subj "/C=CN/ST=SH/L=SH/O=CoolCat/OU=CoolCat Software/CN=127.0.0.1/emailAddress=coolcat@qq.com"
这个命令会在当前目录生成 server.crt 证书文件和 server.key 私钥文件, 都复制到项目的 conf 目录下.
修改配置文件
在配置文件 conf/config.yaml 中添加 HTTPS 相关的参数.
tls: addr: :443 # HTTPS 绑定端口 cert: conf/server.crt # 自签发的数字证书 key: conf/server.key # 私钥文件
HTTPS 的默认端口就是 443, 这里也配置成 443, 就可以在 URL 中省略端口号了.
修改启动函数
一开始, 启动函数是在 goroutine 中启动 HTTP 服务器,
这里增加一个 goroutine 来启动 HTTPS 服务器.
// 启动 https 服务
cert := viper.GetString("tls.cert")
key := viper.GetString("tls.key")
addrTLS := viper.GetString("tls.addr")
if cert != "" && key != "" {
go func() {
// 等待 http 服务正常启动
启动之后, 就可以通过 https://127.0.0.1/v1/check/cpu 验证一下了,
浏览器中打开肯定是会显示不安全的, 因为证书无法通过验证.
总结
HTTPS 是一种趋势, 也是未来. API 接口为了安全性, 一般都是需要上 HTTPS 的.
而且在 Go 中使用 HTTPS 也挺简单的, 换个 TLS 结尾的函数就行了.
也可以只使用 HTTPS, 禁止 HTTP 对外服务,
修改 HTTP 的配置参数 addr 为 localhost:port 就行.
当前部分的代码
作为版本v0.10.0
文中关于golang的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《使用Go添加HTTPS的实现代码示例》文章吧,也可关注golang学习网公众号了解相关技术文章。
Golang实现异步上传文件支持进度条查询的方法
- 上一篇
- Golang实现异步上传文件支持进度条查询的方法
- 下一篇
- golang中使用proto3协议导致的空值字段不显示的问题处理方案
-
- Golang · Go教程 | 2小时前 | 文件处理 · go · archive/zip · archive/zip ZIP下载 Go文件打包
- Go 怎么把多个文件打包成 ZIP 并提供下载
- 316浏览 收藏
-
- Golang · Go教程 | 2小时前 | HTTP · go · 文件上传 · 安全 · 文件上传 Go mime/multipart MaxBytesReader
- Go 文件上传怎么限制大小并保存原始文件名
- 254浏览 收藏
-
- Golang · Go教程 | 3小时前 |
- Go 怎么逐行读取大 CSV 文件并记录错误行
- 171浏览 收藏
-
- Golang · Go教程 | 16小时前 |
- Go 结构体标签读取不一致:用 StructTag.Get 区分缺失键、空值与格式错误
- 423浏览 收藏
-
- Golang · Go教程 | 20小时前 |
- Go 私有模块在 CI 里突然走代理:用 GOPRIVATE、GONOSUMDB 和 GOPROXY 分开排查
- 339浏览 收藏
-
- Golang · Go教程 | 20小时前 | govulncheck · Go安全 · govulncheck Go漏洞扫描 source模式 binary模式
- Go govulncheck 结果怎么看不误判:source 模式与 binary 模式各自能证明什么
- 142浏览 收藏
-
- Golang · Go教程 | 20小时前 | 依赖管理 · go · 模块版本 · Go MVS go list Go Modules
- Go 依赖升级后仍命中旧版本:用 go list -m all 还原 MVS 选择结果
- 462浏览 收藏
-
- Golang · Go教程 | 21小时前 |
- govulncheck 为什么有的漏洞只出现在测试:按扫描范围拆分依赖风险
- 189浏览 收藏
-
- Golang · Go教程 | 21小时前 | 依赖管理 · Go Modules · 排障 · Go replace go.mod go list
- Go replace 看似生效却仍下载远程模块:用 go list -m -json 查真实来源
- 409浏览 收藏
-
- Golang · Go教程 | 21小时前 |
- govulncheck 报告里的 symbol 是什么:从入口函数追到可达漏洞代码
- 151浏览 收藏
-
- Golang · Go教程 | 1天前 |
- Go 服务 CPU 高还是内存涨:按症状选择 pprof profile 并验证热点
- 314浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 147次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 72次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 35次使用
-
- PromptHero
- PromptHero是专业的AI提示词搜索引擎与优化平台,支持Stable Diffusion、Midjourney等主流模型。提供海量提示词库、分类搜索、在线课程及社区互动,助力用户高效生成高质量AI图像与文本。
- 16次使用
-
- Stable Diffusion Prompt Book
- 深入解析OpenArt推出的Stable Diffusion Prompt Book,这本免费的开源提示词指南涵盖从基础语法到高级技巧,提供风格化词库与参数建议,助您优化AI绘画生成效果。
- 21次使用
-
- Golang实现http重定向https
- 2023-01-07 479浏览
-
- golang中实现给gif、png、jpeg图片添加文字水印
- 2022-12-28 488浏览
-
- 详解Golang实现http重定向https的方式
- 2023-01-07 333浏览
-
- Go 内网管理接口为什么在 Chrome 142 打不开:Local Network Access、HTTPS 与 CORS 排查
- 2026-07-18 152浏览
-
- Go HTTPS 证书热切换怎么做:atomic.Value、GetCertificate 与失败回退
- 2026-08-11 267浏览

