gpt4 book ai didi

ssl - 如何解决打算由 LAN 托管的站点的自签名 SSL 证书问题

转载 作者:行者123 更新时间:2023-12-04 22:39:01 25 4
gpt4 key购买 nike

我的软件旨在在 Raspberry Pi 上运行。
安装我的软件后,用户可以从 LAN 上的任何设备导航到由我在其 Raspberry Pi 上运行的软件托管的网页。
我希望我的用户不必担心生成 SSL 证书等。只需在他们的 Raspberry Pi 上安装我的软件并导航到仪表板。
我可以让我的软件在第一次运行时自动生成自签名 SSL 证书,但用户会在浏览器中收到有关自签名证书的警告,并且网站显示为不安全。
如果我让我的软件使用 http,那么 chrome 将不会存储来自该站点的 cookie,因此用户登录的持续时间不会超过一次刷新。
我显然无法在我的应用程序中分发 CA 签名证书,因为:

  • 任何人都可以得到它,所以它不会是安全的
  • 无论如何它都行不通,因为不同的用户将在不同的 IP 和主机名上拥有他们的 Raspberry Pi

  • 在这种情况下,是否有任何解决方案能够在不收到浏览器警告的情况下使用安全 HTTPS?

    最佳答案

    这是否是一个开发问题是有争议的(显然不是编程);我个人会说是的。但是,它肯定在其他已被广泛讨论的堆栈中更具话题性,例如:
    https://serverfault.com/questions/1060268/ssl-for-devices-in-local-network
    https://serverfault.com/questions/906015/how-to-setup-ssl-certs-for-a-lan-web-app-server
    https://serverfault.com/questions/964119/enable-https-on-a-private-network
    https://serverfault.com/questions/573528/ssl-tls-cert-get-alternative-name-to-work-with-lan-ip
    https://serverfault.com/questions/447753/ssl-certificate-for-local-web-server
    https://serverfault.com/questions/833178/ssl-with-no-warning-for-local-ips
    https://serverfault.com/questions/1018020/distributing-ssl-certificates-to-all-browsers-in-an-active-directory-environment
    (虽然有些专注于 Windows,尤其是 AD)
    和:
    https://security.stackexchange.com/questions/121163/how-do-i-run-proper-https-on-an-internal-network
    https://security.stackexchange.com/questions/227020/is-https-required-for-local-network-server-to-server-communication
    https://security.stackexchange.com/questions/251308/do-i-need-to-create-ssl-for-https-over-a-local-network
    https://security.stackexchange.com/questions/103524/lets-encrypt-for-intranet-websites
    https://security.stackexchange.com/questions/124235/deploy-intranet-application-with-ssl-certificate
    不过,我确实在这里找到了一些,从几年前话题更广泛的时候开始:
    HTTPS over intranet, what is the correct way of doing it
    Are certificates useful for intranet SSL?
    Do I need a SSL Certificate for an Intranet application

    关于ssl - 如何解决打算由 LAN 托管的站点的自签名 SSL 证书问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/69499225/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com