gpt4 book ai didi

amazon-web-services - 如果我没有域,我在哪里可以获得公共(public) SSL 证书?

转载 作者:太空宇宙 更新时间:2023-11-03 15:09:10 25 4
gpt4 key购买 nike

我们使用 Spring Boot 构建了 Web API。它目前部署在 AWS Elastic Beanstalk 上。 HTTPS 使用自签名证书启用,用于开发和测试。我们计划很快上线,因此可能需要从证书颁发机构获得公共(public)证书。

Amazon 有一个证书管理器,这是为部署在 Elastic Beanstalk 上的应用程序获取证书的最简单方法。但是,它需要在服务器端设置一些 DNS,这意味着您必须拥有该域。我还查看了一个流行的免费 CA,Letsencrypt。但它也需要域验证。我们还没有域名。 API 仍在使用来自 Beanstalk 环境的长 url,例如 my-app.us-east-2.elasticbeanstalk.com。我想知道是否有任何网站可以下载域独立证书,该证书可用于没有域的 Beanstalk Web 应用程序?

最佳答案

如果某人可以获得他不拥有的域的证书,他将能够冒充该域,例如在中间人攻击中。这实际上会破坏 HTTPS 的安全性,因为如果您不使用真实服务器而是使用攻击者拥有的服务器进行加密,那么加密将无助于保护您的数据。

这就是为什么没有域独立证书这样的东西的原因。这就是为什么您不应该为不受您控制的域获取证书的原因。

关于amazon-web-services - 如果我没有域,我在哪里可以获得公共(public) SSL 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48256475/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com