【问题标题】:How to setup trusted SSL for web servers in internal Windows network? [closed]如何为内部 Windows 网络中的 Web 服务器设置受信任的 SSL? [关闭]
【发布时间】:2020-09-23 18:04:51
【问题描述】:

我正在开发一个在我们的 internal Windows 域中使用的 Web 应用程序。我有 3 台服务器:apps.mycompany.com(主要)、api.mycompany.comfiles.mycompany.com。现在,一切都在 HTTP 上运行良好。但我需要通过 SSL/https 访问网络(Chrome/Firefox/Edge)和 iOS(Safari/Chrome)上的 Windows 桌面客户端。

我已经使用 OpenSSL 设置了自签名证书,并将 nginx 配置为正确响应和提供数据的位置。但是,我经常遇到阻碍我开发的“不安全”/“无效证书”错误和“混合内容”(http/s)警告。 apifiles 上的错误特别有害,因为它们只会“破坏”用户不明显的东西。

我需要一个解决方案,每个人都可以简单地点击 https://apps.mycompany.com... 并且一切都“正常工作”,无需用户干预(允许不安全的连接、手动添加证书、将证书添加到信任存储区、等等)

建议?

编辑:我看到这个问题已关闭。设置 SSL/https 不是现代 Web 开发不可或缺的一部分吗? (是的,我已经在 Server Fault 上问过我的问题)。

【问题讨论】:

  • 关闭?已经问过服务器故障。在这里相关,因为设置通信服务器与编码密切相关。

标签: windows ssl https ssl-certificate


【解决方案1】:

您需要创建一个所有客户端都信任的根证书。然后,您可以使用该“根”密钥签署服务器证书,这样服务器证书也将受到信任。

这是example 如何颁发此类证书。

更具挑战性的任务是将此根证书安装到您的所有客户端。您可以要求您的域管理员帮助您。否则,您将不得不要求所有用户安装该根证书(他们也可能必须是本地管理员..)

【讨论】:

  • 感谢您提供非常详细的链接。我能够设置根 CA 并使用它来签署证书。我仍然有 2 个问题:1. 删除我尝试过的旧证书(在任一 Windows 证书存储中都找不到它们)和 2. 正如您所提到的,分发给所有网络用户。但是问题是“关闭的”(嗯,psst,为安全的 WEB 通信设置 SSL 是现代 Web 开发不可或缺的一部分)所以...¯_(ツ)_/¯
  • (1) 你的意思是从客户端机器上删除它们吗? (2) 恐怕在这里我帮不了你。这确实需要服务器故障人员的帮助。
  • 是的...虽然我什至不确定他们是否在机器上。嗯,我会在SF上重新发布。再次感谢链接。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2022-08-20
  • 2014-07-16
  • 2016-10-19
  • 1970-01-01
  • 1970-01-01
  • 2021-04-22
  • 1970-01-01
相关资源
最近更新 更多