【发布时间】:2023-03-05 16:16:01
【问题描述】:
所以我有一堆可以很好地运行 websockets (ws) 的 express 节点服务器,我希望过渡到使用 wss(websockets 安全)。我已经运行了 https 服务器,并且 wss 甚至使用自签名证书在本地主机上工作。但我的问题是让它在生产环境中工作。对于 wss 连接,自签名证书似乎以静默方式关闭(没有用户提示签名)。当我尝试使用从域授权购买的证书时,我得到“NET::ERR_CERT_COMMON_NAME_INVALID”,试图直接在浏览器中通过 https 访问节点服务器。使用 wss 连接请求时,我会收到诸如“连接被拒绝”之类的 SSL 错误。
购买的证书上的通用名称是我的域名,node.js 服务器没有连接到我的域名(它只是一个 IP 地址)。这就是造成麻烦的原因吗?如果是这样,我在购买证书时如何输入通用名称?我可以使用服务于 wss 连接的节点服务器的 IP 地址吗?这是唯一的方法吗?
有什么办法可以在我想要运行 wss 的每个 node.js 服务器上购买证书?我知道多域证书,但对它们知之甚少。
【问题讨论】:
标签: ssl https websocket wss nss