【问题标题】:Remove browser security prompt when visiting HTTPS website访问 HTTPS 网站时去除浏览器安全提示
【发布时间】:2015-12-03 01:35:56
【问题描述】:

我最近使用 node.js 创建了一个 HTTPS 服务器。该证书是从该网站免费创建的。

http://www.selfsignedcertificate.com/

使用此自签名证书时,chrome浏览器总是提示HTTPS网站不安全。我在网上做了一些研究,似乎正确的证书需要花钱。是否可以免费生成证书并被浏览器接受为安全?

【问题讨论】:

    标签: security ssl https


    【解决方案1】:

    证书通常仅在由高度信任的证书颁发机构签署时才受信任。这就是使 SSL 证书起作用的原因。如果每个人都可以签署自己的证书,那么任何人都可以声称自己是他们想要的任何服务器。

    要让(受信任的)证书颁发机构签署您的证书,您通常需要付费。

    【讨论】:

    • 谢谢。赞成。您是否碰巧知道便宜的证书大约需要多少钱?
    • 它变化很大,可能不是 StackOverflow 的真正主题。但是,我会说,便宜并不总是更好。谷歌搜索和比较自己?
    • 请查看我的回答。有新的发展。
    【解决方案2】:

    对你来说是个好消息。访问此网站https://letsencrypt.org/。它处于受限模式并提供免费证书。

    https://letsencrypt.org/about/

    Let's Encrypt 是一个免费、自动化和开放的证书颁发机构 (CA),为公众利益而竞选。 Let's Encrypt 是一项服务 由互联网安全研究小组 (ISRG) 提供。

    【讨论】:

    • 这正是我所说的“便宜并不总是更好”的意思。这家公司签署的证书要获得无条件信任还需要很长时间。他们仍然会生成浏览器警告(暂时)......这与 OP 发布的网站几乎相同,除了他们签署证书而不是网站管理员。
    • 查看常见问题解答community.letsencrypt.org/t/frequently-asked-questions-faq/26,它说证书将被浏览器信任。您从哪里获得仍然会生成浏览器警告的信息?如果是这样,它与自签名证书没有什么不同。
    • @LukePark Let's Encrypt 证书与已被大多数浏览器信任的证书交叉签名。 (只有 Java 和 Blackberry 不信任它)所以你可以在任何你想要的网站上使用 let's encrypt 而不会发出可怕的警告
    猜你喜欢
    • 2011-11-09
    • 1970-01-01
    • 2019-02-14
    • 1970-01-01
    • 1970-01-01
    • 2019-06-19
    • 1970-01-01
    • 1970-01-01
    • 2013-05-24
    相关资源
    最近更新 更多