【问题标题】:OpenSSL - Working in local system but not in other LAN systems [Intranet]OpenSSL - 在本地系统中工作,但不在其他 LAN 系统中工作 [Intranet]
【发布时间】:2018-12-01 20:00:10
【问题描述】:

我正在使用 OpenSSL 创建 SSL 证书,以使我的 Web 应用程序可以使用 https 运行,以克服在 chrome 中访问麦克风的问题,因为它现在停止允许在没有 https 的情况下访问。

我们只需要让它可以在我们的 Intranet 中运行,它不会在世界上运行。

我使用this link 创建 OpenSSL SSL 证书和配置。

我的 V3.ext 文件包含如下:

authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
subjectAltName = @alt_names

[alt_names]
DNS.1 = acme-site.dev
DNS.2 = acme-static.dev

终于它在我的本地系统中工作正常,但在我们局域网的其他系统中却不行。

enter image description here

我已经在那个系统中插入了主机。

谁能帮我让它在所有局域网系统中运行?

【问题讨论】:

    标签: ssl openssl ssl-certificate openssl-net


    【解决方案1】:

    这是自签名证书的普遍问题。您需要将您的自签名证书添加到您想要接受它的所有系统上的受信任证书列表中。

    如果您要创建更多自签名证书,您可能需要创建自己的证书颁发机构 (CA),然后将其根(或中间)证书添加到您的系统中。 https://jamielinux.com/docs/openssl-certificate-authority/ 有关于设置 CA 的说明。

    【讨论】:

    • 乔恩您的意思是在局域网中访问包含自签名 ssl 证书的 https 站点不可行吗?如果我将证书添加到浏览器而不是它在 LAN 计算机中的工作正常。有没有办法在每个客户端访问站点时自动导入每个客户端浏览器的受信任证书中的 SSL 证书?
    • 有一些方法可以将 SSL 证书导入每个浏览器的受信任存储区,是的。对于 Windows 机器,您可以使用组策略类型的管理工具。对于 Linux,您需要将证书复制到 /etc/pki/tls 等。查看 specopssoft.com/support-docs/specops-password-reset/…stackoverflow.com/questions/22509271/… 等页面
    • 我无法在我的系统 [Windows 8.1] 中找到上面链接包含的 GPO,但是我可以看到编辑组策略,但我没有像 Trusted Root Certification 这样的选项编辑组策略 > 计算机配置 > 策略 > Windows 设置 > 安全设置 > 公钥策略中的权限
    猜你喜欢
    • 2018-03-26
    • 2012-01-07
    • 1970-01-01
    • 2015-04-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多