【发布时间】:2010-10-11 14:11:28
【问题描述】:
我正在为需要仅在内部网络上通过 HTTPS 使用的系统设置网络服务器(无法从外部访问)
现在我用自签名证书设置了它,它工作正常,除了一个令人讨厌的警告,所有浏览器都会启动,因为用于签名它的 CA 机构自然是不受信任的。
访问由本地 DNS 服务器上解析的本地 DNS 域名提供(例如:https://myapp.local/),该地址将该地址映射到 192.168.x.y
是否有一些提供商可以为我颁发适当的证书以用于内部域名 (myapp.local)?还是我唯一的选择是在真实域上使用 FQDN,然后将其映射到本地 IP 地址?
注意:我想要一个不需要在每个浏览器上将服务器公钥标记为受信任的选项,因为我无法控制工作站。
【问题讨论】:
-
有趣的问题!我没有真正的答案,但我希望“真正的”CA 不会颁发绑定到在某种程度上不是全球唯一的名称的证书。凭借其全局命名空间或可公开路由的 IP 地址,FQDN 是可以的,但私有名称可能会被欺骗。
标签: ssl https certificate