【问题标题】:Use a trusted CA signed certifiicate on a local rails server在本地 Rails 服务器上使用受信任的 CA 签名证书
【发布时间】:2013-10-31 07:52:31
【问题描述】:
这听起来可能有点愚蠢,但我正在尝试测试 IOS 设备注册,并且我想使用受信任的 CA(例如 Verisign、Comodo)签名证书添加到我的 localhost rails webrick 服务器。我不想添加自签名证书,因为我需要测试一个非常特殊的场景。有没有办法做到这一点?我知道如果我尝试在 Comodo 之类的网站上创建 CA 签名证书,域控制器验证将会失败,并且我无法使用我已经为我的生产服务器拥有的证书,因为它绑定到该域。有没有办法解决这个问题并创建生产级 SSL 证书并将其用于开发服务器?
【问题讨论】:
标签:
ruby-on-rails
ssl
openssl
ssl-certificate
certificate-authority
【解决方案1】:
您可以将现有的生产证书用于本地设置,并使用本地 DNS 服务器(例如 BIND)将域名解析为您的本地 IP 地址,而不是生产服务器的 IP 地址。
更新:
- 在网络上的某台计算机上安装 BIND(或任何您喜欢的 DNS 服务器软件),比如 192.168.100.10。
- 添加 www.myprodserver.com 以解析为 192.168.100.100。
- 现在在您的本地计算机上(假设它是一台 MacBook),进入您的网络设置并添加 192.168.100.10 作为唯一的 DNS 服务器。
- 现在运行 ping www.myprodserver.com 并确保它解析到 192.168.100.100。
这几乎等同于(但不完全是)使用/etc/hosts 文件将域名解析为 ip 地址。
(以上所有ip地址和域名都只是举例)
另外,我认为您需要比WEBRick 更好的东西来处理 SSL 证书。你可以使用nginx卸载SSL和代理到WEBRick