【发布时间】:2014-09-29 03:57:07
【问题描述】:
我正在制作代理服务器。 HTTPS 连接的问题。我发现我需要为每个主机生成证书并将其放入 Trusted Root。
但例如 Fiddler 对所有连接只使用一个证书。也许它会生成自签名,但不要安装到受信任的根目录。
也许我可以从服务器下载证书并用它与浏览器对话?
安装和卸载证书需要一些时间。
【问题讨论】:
标签: c# .net ssl certificate x509certificate
我正在制作代理服务器。 HTTPS 连接的问题。我发现我需要为每个主机生成证书并将其放入 Trusted Root。
但例如 Fiddler 对所有连接只使用一个证书。也许它会生成自签名,但不要安装到受信任的根目录。
也许我可以从服务器下载证书并用它与浏览器对话?
安装和卸载证书需要一些时间。
【问题讨论】:
标签: c# .net ssl certificate x509certificate
您需要使用您的根 CA 证书来签署您正在欺骗的服务器的服务器证书。只要根 CA 证书有效且受您的浏览器信任,您的浏览器就不会抛出任何错误。因此,您需要您的浏览器仅信任您的根 CA 证书,而不是每个服务器欺骗的证书。
【讨论】: