"Peer name X.X.X.X is not in peer certificate" 오류 해결 (Python, Go, gRPC)

2024-07-27

"Peer name X.X.X.X is not in peer certificate" 오류 해결 (Python, Go, gRPC)

gRPC 클라이언트와 서버 간 연결 시 발생하는 "Peer name X.X.X.X is not in peer certificate" 오류는 클라이언트가 서버의 TLS 인증서에 CN(Common Name) 또는 SAN(Subject Alternative Name)으로 지정된 호스트 이름과 연결하려는 서버의 호스트 이름이 일치하지 않을 때 발생합니다.

해결 방법:

  1. 서버 인증서 확인:

    • 서버 인증서의 CN 또는 SAN에 올바른 호스트 이름이 포함되어 있는지 확인합니다.
    • 서버 인증서가 최신인지 확인합니다.
  2. 클라이언트 설정:

    • grpc.ssl_target_name_override 옵션을 사용하여 클라이언트가 연결하려는 서버의 호스트 이름을 명시적으로 설정합니다.
    • insecure 옵션을 사용하여 TLS 인증 검증을 비활성화합니다. 주의: 프로덕션 환경에서는 사용하지 않는 것이 좋습니다.

언어별 해결 방법:

Python:

channel = grpc.secure_channel(
    'localhost:50051',
    grpc.ssl_credentials_for_certificate_file(
        '/path/to/server.crt'
    ),
    options=[
        ('grpc.ssl_target_name_override', 'localhost')
    ]
)

Go:

opts := []grpc.DialOption{
    grpc.WithTransportCredentials(
        grpc.NewClientTLSFromCert(
            caCertPool,
            "localhost",
        ),
    ),
    grpc.WithAuthority("localhost"),
}

conn, err := grpc.Dial("localhost:50051", opts...)



예제 코드

Python

import grpc

# 서버 인증서
server_crt_path = '/path/to/server.crt'

# 채널 설정
channel = grpc.secure_channel(
    'localhost:50051',
    grpc.ssl_credentials_for_certificate_file(
        server_crt_path
    ),
    options=[
        ('grpc.ssl_target_name_override', 'localhost')
    ]
)

# Stub 생성
stub = SomeServiceStub(channel)

# RPC 호출
response = stub.SomeMethod(SomeRequest())

# 채널 종료
channel.close()

Go

package main

import (
    "context"
    "fmt"
    "google.golang.org/grpc"
    "google.golang.org/grpc/credentials"
    "path/filepath"
)

const (
    address = "localhost:50051"
)

type SomeServiceClient struct {
    client SomeService
}

func NewSomeServiceClient(conn *grpc.ClientConn) *SomeServiceClient {
    return &SomeServiceClient{
        client: NewSomeServiceClient(conn),
    }
}

func (c *SomeServiceClient) SomeMethod(ctx context.Context, req *SomeRequest) (*SomeResponse, error) {
    return c.client.SomeMethod(ctx, req)
}

func main() {
    // 서버 인증서
    caCertPool, err := credentials.NewClientCACertPoolFromFile(filepath.Join("..", "..", "certs", "ca.crt"))
    if err != nil {
        fmt.Println("failed to load CA certificate:", err)
        return
    }

    // 채널 설정
    opts := []grpc.DialOption{
        grpc.WithTransportCredentials(
            credentials.NewTLS(&tls.Config{
                RootCAs: caCertPool,
                ServerName: "localhost",
            }),
        ),
        grpc.WithAuthority("localhost"),
    }

    conn, err := grpc.Dial(address, opts...)
    if err != nil {
        fmt.Println("failed to dial:", err)
        return
    }

    defer conn.Close()

    // 클라이언트 생성
    client := NewSomeServiceClient(conn)

    // RPC 호출
    ctx := context.Background()
    req := &SomeRequest{
        // ...
    }

    resp, err := client.SomeMethod(ctx, req)
    if err != nil {
        fmt.Println("failed to call RPC:", err)
        return
    }

    // 응답 처리
    fmt.Println("Response:", resp)
}



"Peer name X.X.X.X is not in peer certificate" 오류 해결을 위한 대체 방법

  • 서버 인증서의 CN 또는 SAN을 클라이언트가 연결하려는 서버의 호스트 이름과 일치하도록 변경합니다.

DNS 설정:

  • 클라이언트가 서버 인증서의 CN 또는 SAN에 지정된 호스트 이름을 올바르게 확인하도록 DNS 설정을 변경합니다.

로컬 인증서 저장소 사용:

  • 서버 인증서를 클라이언트의 로컬 인증서 저장소에 추가하여 인증 검증 과정을 생략합니다. 주의: 보안 위험이 있을 수 있습니다.

인증서 검증 비활성화:

mTLS 비활성화:

  • 서버와 클라이언트 모두에서 mTLS(mutual TLS)을 비활성화합니다. 주의: 보안 수준이 낮아집니다.

주의 사항:

  • 위의 대체 방법은 보안 수준을 낮출 수 있습니다. 프로덕션 환경에서는 사용하지 않는 것이 좋습니다.
  • 최적의 해결 방법은 서버 인증서 CN/SAN을 변경하거나 DNS 설정을 조정하는 것입니다.

추가 정보:

  • 특정 언어 또는 프레임워크에 대한 자세한 내용은 해당 언어/프레임워크의 공식 문서를 참조하십시오.

python go grpc



파이썬에서 바이너리 리터럴을 표현하는 방법

1. 0b 접두사 사용:가장 간단한 방법은 0b 접두사를 사용하는 것입니다.2. 0x 접두사 사용:16진수 리터럴을 바이너리 리터럴로 변환하는 데 0x 접두사를 사용할 수 있습니다.3. f-문자열 사용:f-문자열을 사용하여 바이너리 리터럴을 표현할 수 있습니다...


Protocol Buffers를 사용한 Python, XML, 데이터베이스 프로그래밍 경험

1. 빠른 성능:Protocol Buffers는 바이너리 형식으로 데이터를 직렬화하기 때문에 XML이나 JSON보다 훨씬 빠르게 처리됩니다. 이는 네트워크를 통해 데이터를 전송하거나 데이터베이스에 저장해야 하는 경우 특히 중요합니다...


Python에서 운영 체제 식별하기

다음은 Python에서 운영 체제를 식별하는 방법 두 가지입니다.platform 모듈은 Python 표준 라이브러리에 포함되어 있으며 운영 체제 및 하드웨어 플랫폼에 대한 정보를 제공합니다. 다음 코드는 platform 모듈을 사용하여 운영 체제 이름...


Python을 사용한 직접 실행 가능한 플랫폼 간 GUI 앱 만들기

이 가이드에서는 Python을 사용하여 플랫폼 간 GUI 앱을 만들고 직접 실행 가능한 파일로 배포하는 방법을 설명합니다. 다양한 GUI 프레임워크와 배포 도구를 살펴보고 각 도구의 장단점을 비교합니다. 또한 사용자 인터페이스 설계...


파이썬에서 문자열을 사용하여 모듈의 함수 호출

파이썬에서 문자열을 사용하여 모듈의 함수를 호출하는 방법은 두 가지가 있습니다.getattr() 함수 사용: getattr() 함수는 객체와 문자열을 인수로 받아 문자열로 지정된 이름의 속성을 가져옵니다.exec() 함수 사용: exec() 함수는 문자열을 인수로 받아 Python 코드를 실행합니다...



python go grpc

cx_Oracle: 결과 세트 반복 방법

1. fetch() 함수 사용fetch() 함수는 결과 세트에서 한 행씩 반환합니다. 각 반환 값은 튜플 형식이며, 각 열의 값을 나타냅니다.2. fetchall() 함수 사용fetchall() 함수는 결과 세트의 모든 행을 한 번에 리스트 형식으로 반환합니다


Django 클래스 뷰 프로그래밍 개요 (Python, Django, View)

클래스 뷰는 다음과 같은 장점을 제공합니다.코드 재사용성 향상: 공통 로직을 한 번 작성하고 상속을 통해 여러 뷰에서 재사용할 수 있습니다.코드 가독성 향상: 뷰 로직이 명확하게 구분되어 코드를 이해하기 쉽습니다.유지 관리 용이성 향상: 코드 변경이 필요할 경우 한 곳만 변경하면 모든 관련 뷰에 영향을 미칠 수 있습니다


Python과 MySQL 프로그래밍 개요

Python은 다양한 분야에서 활용되는 강력하고 유연한 프로그래밍 언어입니다. MySQL은 가장 인기 있는 오픈 소스 관계형 데이터베이스 관리 시스템(RDBMS) 중 하나입니다. 두 기술을 함께 사용하면 웹 애플리케이션


Python itertools.groupby() 사용법

사용 방법:itertools 모듈 임포트:groupby() 함수 호출:iterable: 그룹화할 대상이 되는 반복 가능한 객체 (리스트, 문자열, 튜플 등)key_func: 각 요소의 키를 결정하는 함수 (선택 사항)


파이썬에서 기존 객체 인스턴스에 메서드 추가하기

파이썬에서 기존 객체 인스턴스에 메서드를 추가하는 방법은 두 가지가 있습니다.setattr() 함수 사용: 객체의 __dict__ 속성에 메서드를 직접 추가합니다.데코레이터 사용: 메서드를 정의하고 데코레이터를 사용하여 인스턴스에 동적으로 바인딩합니다