Files
EdgeCommon/pkg/rpc/protos/service_ssl_policy.proto

61 lines
2.7 KiB
Protocol Buffer
Raw Normal View History

2020-10-01 16:01:28 +08:00
syntax = "proto3";
option go_package = "./pb";
package pb;
import "models/rpc_messages.proto";
2020-10-01 16:01:28 +08:00
// SSL/TLS策略管理服务
2020-10-01 16:01:28 +08:00
service SSLPolicyService {
2023-06-16 18:27:16 +08:00
// 创建策略
2020-10-01 16:01:28 +08:00
rpc createSSLPolicy (CreateSSLPolicyRequest) returns (CreateSSLPolicyResponse);
2023-06-16 18:27:16 +08:00
// 修改策略
rpc updateSSLPolicy (UpdateSSLPolicyRequest) returns (RPCSuccess);
2020-10-01 16:01:28 +08:00
2023-06-16 18:27:16 +08:00
// 查找策略
2020-10-01 16:01:28 +08:00
rpc findEnabledSSLPolicyConfig (FindEnabledSSLPolicyConfigRequest) returns (FindEnabledSSLPolicyConfigResponse);
}
2023-06-16 18:27:16 +08:00
// 创建策略
2020-10-01 16:01:28 +08:00
message CreateSSLPolicyRequest {
2023-06-16 18:27:16 +08:00
bool http2Enabled = 1; // 可选项是否启用HTTP/2
bool http3Enabled = 10; // 可选项是否启用HTTP/3在满足条件的基础上
string minVersion = 2; // 支持的最低SSL版本可选择值 SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3
bytes sslCertsJSON = 3; // 可选项,关联的证书信息,可以在创建后再通过修改策略来配置 @link json:ssl_cert_refs
bytes hstsJSON = 4; // 可选项HSTS配置 @link json:hsts
int32 clientAuthType = 5; // 可选项客户端校验类型0 无需证书1 需要客户端证书2 需要任一客户端证书3 如果客户端上传了证书才校验4 需要客户端证书而且需要校验
bytes clientCACertsJSON = 6; // 可选项CA证书内容
repeated string cipherSuites = 7; // 可选项,自定义加密套件
bool cipherSuitesIsOn = 8; // 可选项,是否启用自定义加密套件
bool ocspIsOn = 9; // 可选项是否启用OCSP
2020-10-01 16:01:28 +08:00
}
message CreateSSLPolicyResponse {
2023-06-16 18:27:16 +08:00
int64 sslPolicyId = 1; // 创建的策略ID
2020-10-01 16:01:28 +08:00
}
2023-06-16 18:27:16 +08:00
// 修改策略
2020-10-01 16:01:28 +08:00
message UpdateSSLPolicyRequest {
2023-06-16 18:27:16 +08:00
int64 sslPolicyId = 1; // 策略ID
bool http2Enabled = 2; // 可选项是否启用HTTP/2
bool http3Enabled = 11; // 可选项是否启用HTTP/3在满足条件的基础上
string minVersion = 3; // 支持的最低SSL版本可选择值 SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3
bytes sslCertsJSON = 4; // 关联的证书信息 @link json:ssl_cert_refs
bytes hstsJSON = 5; // 可选项HSTS配置 @link json:hsts
int32 clientAuthType = 6; // 可选项客户端校验类型0 无需证书1 需要客户端证书2 需要任一客户端证书3 如果客户端上传了证书才校验4 需要客户端证书而且需要校验
bytes clientCACertsJSON = 7; // 可选项CA证书内容
repeated string cipherSuites = 8; // 可选项,自定义加密套件
bool cipherSuitesIsOn = 9; // 可选项,是否启用自定义加密套件
bool ocspIsOn = 10; // 可选项是否启用OCSP
2020-10-01 16:01:28 +08:00
}
2023-06-16 18:27:16 +08:00
// 查找策略
2020-10-01 16:01:28 +08:00
message FindEnabledSSLPolicyConfigRequest {
int64 sslPolicyId = 1; // SSL策略ID
2023-06-16 18:27:16 +08:00
bool ignoreData = 2; // 是否忽略证书内容数据
2020-10-01 16:01:28 +08:00
}
message FindEnabledSSLPolicyConfigResponse {
2023-06-16 18:27:16 +08:00
bytes sslPolicyJSON = 1; // 策略配置信息
2020-10-01 16:01:28 +08:00
}