当 TLS 证书和密钥未配置时, 服务器侧 *- crl 旗被默默忽略
作者: mattlord创建于 2026年9月15日更新于 2026年9月15日
标签Type: BugComponent: Authn/z
#21054 修改了 ServerConfig 以在没有 CA 的情况下配置 CRL 后失败关闭,并使 gRPC 客户端使用 TLS 而不是明文连接,如果未配置证书或 CA,则设置了 *-grpc-crl。服务器端没有相应的处理: go/vt/vttls/vttls.go:263 中的新检查无法运行,如果 ServerConfig 从未被调用。这是既有的行为,而不是 #21054 的回退; Copilot 在审查 release-24.0 回口中注意到了这一点(#21113,链接)。
内容来源: vitessio/vitess