【问题标题】:StartSSL just for encrypted data transferStartSSL 仅用于加密数据传输
【发布时间】:2014-11-22 15:21:19
【问题描述】:

我正在开发浏览器扩展程序,它将一些数据从当前浏览的页面发送到我的后端服务器。用户意识到这一点,这是有意的。

我不想导致任何用户数据暴露,例如当用户是在不安全的 wifi 上。所以我只想确保,数据和 url 通过网络加密,只有我的后端会看到它们。 我是否理解正确,任何 SSL 证书,甚至是来自 StartSSL 的免费证书都可以解决问题?

我应该考虑免费 SSL 证书的其他副作用吗? - 用户的 http-client 会信任这样的证书吗?

谢谢。

【问题讨论】:

    标签: ssl encryption ssl-certificate


    【解决方案1】:

    只要可以验证 SSL 证书,它就可以解决问题。这意味着证书链的根证书需要在浏览器的受信任证书存储中。

    此外,证书必须用于正确的地址 (URL),不得撤销,必须正确配置 CRL 和 OCSP 等等。换句话说,获得 Web 服务证书所需的通常步骤必须满足验证。

    【讨论】:

    • 好的,那我就测试一下。我需要确定的是,这在概念上是正确的方式。谢谢!
    猜你喜欢
    • 2012-03-21
    • 1970-01-01
    • 2012-06-04
    • 1970-01-01
    • 2020-02-21
    • 2015-01-07
    • 2019-01-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多