首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用HTTP/2作为局域网内部通信机制的SSL证书问题

使用HTTP/2作为局域网内部通信机制的SSL证书问题
EN

Stack Overflow用户
提问于 2017-10-17 11:02:09
回答 1查看 76关注 0票数 1

我们正在运行服务器,每个进程运行多个进程,这些进程目前使用HTTP进行通信(每个客户端使用1-2个物理服务器,有多个客户端具有不同的服务器)。

服务器在每个客户端本地托管。

我们正在考虑将我们的nginx服务(它为静态文件(多个图像、视频)提供服务)迁移到HTTP/2,以便加快速度,因为一次请求1000个图像是非常常见的,这是HTTP/2最擅长的领域。

对于客户端,我们使用的是基于铬的(Electron)客户端。

出现了一个问题,在我们使用的铬版本中使用HTTP/2时,需要使用TLS证书。因为这是一个局域网,没有域名,甚至IP地址也不能保证是静态的。

注意:使用TLS只是一个额外的好处,我们的主要目标是从HTTP/2中获得延迟改进。

有办法绕道吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-07-22 09:54:08

解决方案是为域颁发自签名证书,该证书被添加到所有受影响客户端的主机文件中。证书颁发机构在所有客户端计算机中被手动声明为受信任的。

对于更一般的解决方案,可以使用任何DNS解析选项,只要它对所有客户端都是一致的,以及任何签名的证书,而自签名则需要将CA文件手动添加到所有客户端。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46788589

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档