【问题标题】:How to host HTTPS API on LAN如何在 LAN 上托管 HTTPS API
【发布时间】:2021-01-08 15:32:22
【问题描述】:

我正在计划一个 API,供客户在多个不同位置的内部办公网络上使用。每个位置都将安装一个单独的实例。

他们希望它是安全的并在 HTTPS 上运行。

当没有面向外部的完全限定名称时,我似乎无法理解 HTTPS 证书如何工作。例如。 MyApiServer.mycompany.com

相反,他们可能只是在只有主机名的服务器/计算机上运行它。 IE。我的ApiServer

传输的数据不一定是敏感数据,但会将记录放在销售系统中。

如果在这种情况下无法使用 HTTPS,有什么替代方法可以保护通信?

【问题讨论】:

    标签: http ssl https certificate ca


    【解决方案1】:

    服务器名称不必是“完全限定的”。为了确保调用安全,让 URL 中指定的域与证书中指定的域名相同就足够了。

    因此,您的客户会在您的 LAN 中调用 https://MyApiServer/endpoint,这应该会导致您的服务提供主题为 MyApiServer 的服务器证书。

    【讨论】:

    • 但 CA 肯定不会仅向主机名颁发证书,并且连接的客户端不会自动接受自签名证书。
    • 因为它是内部服务器,所以应该有内部 CA,其根证书将安装到客户端计算机上。这样所有由该 CA 颁发的证书都是可信的。
    • 没有内部 CA。我将在办公室的 PC 上安装此 API,然后 WIFI 平板电脑将访问它。我可以轻松地创建一个自签名证书,但这在生产中是不可取的。
    • 你可以像这里描述的那样建立本地 CA deliciousbrains.com/…
    猜你喜欢
    • 1970-01-01
    • 2017-09-19
    • 2015-01-27
    • 1970-01-01
    • 1970-01-01
    • 2020-12-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多