openssl的自簽名證書不被信任問題


1.不同的瀏覽器安全策略不同

1.1谷歌系的會提示沒有綁定域名

此服務器無法證實它就是 192.168.0.127 - 它的安全證書沒有指定主題備用名稱(Subject Alternative Names)。這可能是因為某項配置有誤或某個攻擊者攔截了您的連接。

1.2證書綁定了域名,也進行了安裝,但是使用IP地址進行了訪問依然提示不安全

 

1.3 綁定了域名,使用域名訪問,提示是安全的

 

1.4自簽名證書火狐直接提示無效,就是說火狐瀏覽器有自己的安全策略

 

2.關於解決思路問題

對於谷歌系的瀏覽器來說,自簽名的證書需要配置域名、安裝信任證書就可以實現安全訪問

對於火狐為代表的的瀏覽器來說,需要設置自己的安全策略,或者申請一個合法注冊的證書。

PS:目前來看IP證書不可行,或者說無法跳過安全提醒,域名證書是必要條件

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM