首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内部linux设备上的SSL

内部linux设备上的SSL
EN

Stack Overflow用户
提问于 2018-10-26 20:32:00
回答 1查看 32关注 0票数 0

我正在尝试让HTTPS/SSL与在客户的内部网络上运行的linux设备一起工作。

我正在开发一个网站,需要与作为我们的客户运行的linux设备通信,以提供对打印机和扫描仪等物理设备的访问。直到Chrome更新了他们的安全性,这意味着我们不能再使用应用程序缓存,除非我们运行HTTPS。这迫使我们也通过HTTPS与linux设备通信,但我们只有设备的自签名证书,这些证书在浏览器中被拒绝。

我一直在尝试找出一种方法来让它工作,而不必在客户设备上手动安装证书。我们产品的一个想法是,它可以在所有设备上使用,而不需要安装。

到目前为止,我还没有想出一种方法来绕过浏览器中的安全性,或者以一种浏览器不会拒绝它们的方式设置证书。

我们的网站正在运行Angular,我已经尝试使用Request包,它应该可以禁用无效SSL证书的拒绝,但没有运气。

我曾考虑过使用websockets,但由于初始握手将使用HTTPS请求完成,我希望这也不会起作用,因为如果没有浏览器故障转移证书,握手将无法完成。

我还与GlobalSign取得了联系,他们证实了我到目前为止读到的一切,这只能通过在需要通过内部网络访问linux设备的设备上安装信任链来解决。

所以我正在寻找的是任何与linux设备通信的替代方式,当网站运行HTTPS时,它将工作。或者以某种方式获得不会被浏览器拒绝的linux设备的有效证书。

EN

回答 1

Stack Overflow用户

发布于 2018-10-27 08:06:24

其他设备如何看待这个网站?通过公共主机名?由私有的非FQDN主机?如果其他设备将网站视为任何有效的FQDN主机名,那么您可以为该主机发出免费的LetsEncrypt SSL,并在内部使用(一旦发出)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53008823

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档