【问题标题】:JAVA - Can we ignore SSL verification for local networkJAVA - 我们可以忽略本地网络的 SSL 验证吗
【发布时间】:2015-01-26 04:41:24
【问题描述】:

我们可以忽略本地网络的 SSL 验证吗?我的情况是-

我在一个系统中部署了两个应用程序。由于某些安全限制,这两个应用程序无法通过 Internet 进行通信。这两个应用程序可以使用它们的私有 IP 进行通信。但是 CA 颁发的证书仅对公共 IP 有效(可从 Internet 访问),因此当他们尝试进行 HTTP 连接时,它会引发 Subject Alternative Name invalid 异常。

我不能使用备用证书。

请建议我们是否可以将应用程序的 Java / JRE 配置为忽略 SSL 验证? 如果有的话,请提出任何替代解决方案。

【问题讨论】:

  • 应该在超级用户或服务器故障时询问。
  • 能否将公共主机名添加到 HOSTS 文件中,以便在本地解析为私有 IP?
  • @jglouie 我试过这样做。但这不起作用。
  • @user2531191 你得到不同的验证错误,还是同样的主机不匹配错误?
  • 您真的拥有对公共 IP 地址或 FQDN 有效的 SAN 证书吗?

标签: security ssl https certificate ssl-certificate


【解决方案1】:

在我看来,在本地网络上使用 HTTP 可能会更好。

如果您需要 LAN 上的传输层安全性,您可以改用 VPN 或 SSH 隧道。在我看来,您实际上并不需要这个,因为您可以忽略 SSL 握手错误,这使得首先使用 SSL 没有实际意义。

您可以将服务器设置为侦听两个端口,一个用于通过 HTTPS 的外部请求,一个用于通过 HTTP 的内部请求。

您可以设置防火墙,使 HTTP 仅可从 LAN IP 获得,或者仅在 localhost 上侦听并使用 VPN 或 SSH 隧道到目标服务器并通过隧道执行请求。

【讨论】:

    猜你喜欢
    • 2012-11-08
    • 1970-01-01
    • 2018-03-25
    • 1970-01-01
    • 2016-08-04
    • 2019-09-02
    • 1970-01-01
    • 2016-08-23
    • 2012-01-31
    相关资源
    最近更新 更多