【发布时间】:2017-08-16 01:29:05
【问题描述】:
我有一个在本地网络上运行的小型 REST 服务器,连接了一堆客户端应用程序(通过 IP 地址)。
我想保护此流量,以便无法嗅探访问令牌。
根据This answer 我可以创建一个自签名证书。使用 IP(虽然不常见)。如果我沿着这条路线走(假设没有物理访问服务器框本身)这样安全吗?
【问题讨论】:
我有一个在本地网络上运行的小型 REST 服务器,连接了一堆客户端应用程序(通过 IP 地址)。
我想保护此流量,以便无法嗅探访问令牌。
根据This answer 我可以创建一个自签名证书。使用 IP(虽然不常见)。如果我沿着这条路线走(假设没有物理访问服务器框本身)这样安全吗?
【问题讨论】:
是的。只要用户始终安装正确的证书,它就与 CA 签名证书一样安全。 (确保证书安全分发。)
如果安全地分发它看起来太麻烦,那么你可能会看到answers here,如果可以的话考虑使用letsencrypt.org颁发的证书。
【讨论】: