【发布时间】:2021-01-08 15:32:22
【问题描述】:
我正在计划一个 API,供客户在多个不同位置的内部办公网络上使用。每个位置都将安装一个单独的实例。
他们希望它是安全的并在 HTTPS 上运行。
当没有面向外部的完全限定名称时,我似乎无法理解 HTTPS 证书如何工作。例如。 MyApiServer.mycompany.com
相反,他们可能只是在只有主机名的服务器/计算机上运行它。 IE。我的ApiServer
传输的数据不一定是敏感数据,但会将记录放在销售系统中。
如果在这种情况下无法使用 HTTPS,有什么替代方法可以保护通信?
【问题讨论】:
标签: http ssl https certificate ca