ssl - 自签名 SSL 证书时如何避免浏览器警告?

标签 ssl https ssl-certificate

我计划部署我自己的硬件设备,可能采用运行 NodeJs 服务器的 RaspberryPi 形式,其中应包括 HTTPS 通信。它旨在作为 Intranet 设备运行,并且将始终使用相同的计算机名(或必要时使用相同的 IP 地址)命名。让我们说 stephan.box。

为此类设备配备加密以确保安全的无线局域网 HTTP 通信的最佳做法是什么?

是否可以为静态 IP 或域名自行签署 SSL 证书以避免浏览器警告?

最佳答案

只有证书颁发者或证书本身受到浏览器的信任,您才能避免浏览器警告。如果您创建的证书是自签名的,或者如果您使用私有(private) CA,则必须将此 CA 导入到所有应该访问系统的浏览器中,或者在所有浏览器中接受一次警告。避免这种情况的唯一方法是浏览器已经信任的 CA,这意味着购买证书(一些 CA 还免费提供简单的证书)。

关于ssl - 自签名 SSL 证书时如何避免浏览器警告?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26791291/

相关文章:

java - 如何在 Tomcat 8 和 Java 8 中重新启用 SSLv3

java - 将 SSL 证书导入 Eclipse

scala - SSL 蓝眼睛

ssl - 当内容位于另一个域时,如何在一个域上使用 SSL 证书?

authentication - 使用相互 SSL 将 Glassfish 配置为 Web 服务的客户端

ssl - SetClientCertificate 使用什么主题?

Python Mechanise urllib2.URLError 违反协议(protocol) - https 处理?

javascript - 无论证书有效性如何,我的 node.js https 客户端始终可以工作

java - 无法在JAVA中生成RSAPublicKey

Python Websocket 安全 [SSL : CERTIFICATE_VERIFY_FAILED] (_ssl. c:777)