【发布时间】:2015-01-26 04:41:24
【问题描述】:
我们可以忽略本地网络的 SSL 验证吗?我的情况是-
我在一个系统中部署了两个应用程序。由于某些安全限制,这两个应用程序无法通过 Internet 进行通信。这两个应用程序可以使用它们的私有 IP 进行通信。但是 CA 颁发的证书仅对公共 IP 有效(可从 Internet 访问),因此当他们尝试进行 HTTP 连接时,它会引发 Subject Alternative Name invalid 异常。
我不能使用备用证书。
请建议我们是否可以将应用程序的 Java / JRE 配置为忽略 SSL 验证? 如果有的话,请提出任何替代解决方案。
【问题讨论】:
-
应该在超级用户或服务器故障时询问。
-
能否将公共主机名添加到 HOSTS 文件中,以便在本地解析为私有 IP?
-
@jglouie 我试过这样做。但这不起作用。
-
@user2531191 你得到不同的验证错误,还是同样的主机不匹配错误?
-
您真的拥有对公共 IP 地址或 FQDN 有效的 SAN 证书吗?
标签: security ssl https certificate ssl-certificate