【发布时间】:2014-08-30 05:11:01
【问题描述】:
我创建了自签名证书,并在我的 express 项目中使用。问题是当我这样做时
curl https://<domain>
不能且仅适用于 -k 选项,它不使用证书来加密其内容。我看不出它是如何有效的,因为它类似于 http 本身。
根据我在 CA 签名请求中的理解,Chrome 之类的浏览器预装了 Web 中受信任的 CA 信息,例如 Verisign。那么 curl 是如何以这种方式工作的,它是否也像在 chrome 中一样事先知道谁是受信任的 CA?
此外,在我的项目中,该应用程序与 ec2 机器进行通信是否需要 https 的客户端证书?
【问题讨论】:
标签: express https ssl-certificate ca