【问题标题】:Use a trusted CA signed certifiicate on a local rails server在本地 Rails 服务器上使用受信任的 CA 签名证书
【发布时间】:2013-10-31 07:52:31
【问题描述】:

这听起来可能有点愚蠢,但我正在尝试测试 IOS 设备注册,并且我想使用受信任的 CA(例如 Verisign、Comodo)签名证书添加到我的 localhost rails webrick 服务器。我不想添加自签名证书,因为我需要测试一个非常特殊的场景。有没有办法做到这一点?我知道如果我尝试在 Comodo 之类的网站上创建 CA 签名证书,域控制器验证将会失败,并且我无法使用我已经为我的生产服务器拥有的证书,因为它绑定到该域。有没有办法解决这个问题并创建生产级 SSL 证书并将其用于开发服务器?

【问题讨论】:

    标签: ruby-on-rails ssl openssl ssl-certificate certificate-authority


    【解决方案1】:

    您可以将现有的生产证书用于本地设置,并使用本地 DNS 服务器(例如 BIND)将域名解析为您的本地 IP 地址,而不是生产服务器的 IP 地址。

    更新:

    1. 在网络上的某台计算机上安装 BIND(或任何您喜欢的 DNS 服务器软件),比如 192.168.100.10。
    2. 添加 www.myprodserver.com 以解析为 192.168.100.100。
    3. 现在在您的本地计算机上(假设它是一台 MacBook),进入您的网络设置并添加 192.168.100.10 作为唯一的 DNS 服务器。
    4. 现在运行 ping www.myprodserver.com 并确保它解析到 192.168.100.100。

    这几乎等同于(但不完全是)使用/etc/hosts 文件将域名解析为 ip 地址。

    (以上所有ip地址和域名都只是举例)

    另外,我认为您需要比WEBRick 更好的东西来处理 SSL 证书。你可以使用nginx卸载SSL和代理到WEBRick

    【讨论】:

    • 谢谢。能不能详细一点?
    猜你喜欢
    • 2015-11-02
    • 2018-08-12
    • 1970-01-01
    • 1970-01-01
    • 2020-11-14
    • 2015-12-06
    • 2011-08-01
    • 1970-01-01
    • 2015-03-04
    相关资源
    最近更新 更多