【问题标题】:HTTPS with mDNS带有 mDNS 的 HTTPS
【发布时间】:2015-07-04 00:10:20
【问题描述】:

我一直在研究使用 mDNS 从 JavaScript 应用程序进行服务发现。基本思想是向exampleservice.local 发出 AJAX 请求,然后返回带有相关信息的 JSON。

由于应用程序是通过 HTTPS 加载的,因此任何 AJAX 请求也必须使用 HTTPS 进行(以避免不安全的内容警告等)。但是,从 2015 年 11 月起,它将not be possible 获得受信任的 CA 颁发的 .local 域证书。

鉴于上述新限制,是否有任何方法可以在不涉及让用户信任自签名证书的情况下将 HTTPS 与 mDNS 一起使用?

【问题讨论】:

    标签: javascript ajax ssl mdns


    【解决方案1】:

    mDNS 用于网络本地名称。全球颁发的证书适用于 Internet 上的名称,不能用于本地名称,因为与 Internet 上的全局唯一名称相反,不同的本地网络中的本地名称可以相同,因此不存在名称的真正所有者可以为其申请全局证书。

    这意味着您不能使用浏览器中可用的全局信任设置(即根 CA),而必须添加本地信任设置。这可以通过拥有自己的本地根 CA 并在本地网络上的所有浏览器中信任它或使用需要每个用户明确信任的自签名证书来完成。

    除此之外,想象一下其他开发人员也有同样的想法。这意味着相同的本地名称将有多个独立的证书,因为它们都位于不同的本地网络中。因此,将 mDNS 名称与 https 一起使用只会在没有任何移动客户端的本地安装中有意义。

    【讨论】:

    • 我假设如果我创建一个本地根 CA,用户仍然必须信任它?
    • 当然。没有办法解决这个问题。另请参阅对您的想法的其他问题的编辑回复。
    • 谢谢。这是我的理解,但我找不到任何可以证实的东西。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-05-23
    • 2010-12-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多