【发布时间】:2021-06-03 06:08:30
【问题描述】:
上下文
我正在尝试在客户端的本地环境中安装前端和后端 api(使用 ssl)。 我能够使用 openssl 生成自签名 ssl 证书,但是当前端应用程序向 api 发出请求时,我得到 ERR_CERT_AUTHORITY_INVALID。
非自签名 ssl 证书是否需要使用真实域?
我尝试使用 openssl 生成非自签名 ssl 证书,但我没有要使用的域,因为 api 不是公开的。我可以使用虚拟的吗?或者我使用什么有关系吗?
我看到的所有示例都没有使用子域,我可以使用一个吗?
我打算使用私有 ip 访问 api,但也不知道是否应该向我的客户请求私有 dns 条目来完成此操作。
我在创建非自签名 ssl 证书时使用了公司的域,但我无法创建。我正在阅读服务器必须打开端口 80/443 以便 openssl 可以确认您拥有服务器。 如果我打开这些端口来生成 ssl 证书然后关闭它们,ssl 证书会起作用吗?
【问题讨论】: