Skip to content

HTTPS, SSL, TLS

Al usar un certificado autofirmado para Atlantis (con flags --ssl-cert-file e --ssl-key-file), hay algunas consideraciones.

Atlantis usa el servidor web de la biblioteca estándar de Go, el nombre del método es ListenAndServeTLS.

ListenAndServeTLS actúa de forma idéntica a ListenAndServe, excepto que espera conexiones HTTPS. Además, se deben proporcionar archivos que contengan un certificado y la clave privada correspondiente para el servidor. Si el certificado está firmado por una autoridad certificadora, el archivo pasado a --ssl-cert-file debe ser la concatenación del certificado del servidor, cualquier intermedio y el certificado de la CA.

Si tiene este error al especificar un certificado TLS con una clave:

plain
[ERROR] server.go:413 server: Tls: private key does not match public key

Verifique que la autoridad certificadora firmada localmente esté antepuesta al certificado autofirmado. Se muestra un buen ejemplo en Seth Vargo terraform implementation of atlantis-on-gke

Para recursos de TLS específicos de Go, eche un vistazo al repositorio de denji llamado golang-tls.

Para una explicación completa sobre PKI, lea este artículo.

Copyright Atlantis a Series of LF Projects, LLC. Para los términos de uso del sitio web, la política de marcas y otras políticas del proyecto, consulta LF Projects, LLC Policies.