gpt4 book ai didi

ssl - 使用自签名证书访问本地主机 Web 服务器时修复浏览器安全警告的其他方法

转载 作者:太空宇宙 更新时间:2023-11-03 14:23:44 26 4
gpt4 key购买 nike

我知道将证书导入浏览器信任库可以消除警告,但这是唯一的解决方法吗?是否可以使用域(具有有效的 SSL)来反向代理本地主机 Web 服务器:将用户的请求重定向到本地主机?

最佳答案

如果您有外部域和它的有效证书(即证书和 key ),您可以配置本地主机服务器来为该域提供服务并使用该证书。为了确保对该域的任何本地请求实际上到达您的本地服务器而不是外部 IP,您需要适当的名称解析。例如,这可以通过修改 hosts 文件(即 /etc/hosts 在 UNIX 上,c:\Windows\System32\Drivers\etc\hosts 在 Windows 上)。

换句话说:

  • 配置本地 Web 服务器以期望对 example.com 而不是 localhost 的请求,即为 example.com 设置证书和 key > 并将预期名称配置为 example.com
  • 修改本地 hosts 文件以将 example.com 解析为 127.0.0.1
  • 使用 URL https://example.com 使用本地浏览器访问本地 Web 服务器。由于更改了本地 hosts 文件,它将使用 127.0.0.1 作为 example.com 的 IP 地址,从而访问本地 Web 服务器。这将为 example.com 提供公共(public)信任的证书,这样浏览器就不会提示(颁发者 CA 是可信的并且证书的主题与 URL 匹配)。

如果您想访问真实的(外部)example.com,请记住将您的本地 hosts 文件改回来。

关于ssl - 使用自签名证书访问本地主机 Web 服务器时修复浏览器安全警告的其他方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58686642/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com