2014-11-06 246 views
3

我打算部署我自己的硬件設備,可能採用RaspberryPi的形式,運行應包含HTTPS通信的NodeJs服務器。它打算作爲內聯網設備運行,並且將始終使用相同的計算機名稱(如果需要,則使用相同的IP地址)。讓我們說stephan.box。如何在自簽名SSL證書時避免瀏覽器警告?

爲了確保安全的無線局域網HTTP通信,爲這些設備配備加密的最佳實踐是什麼?

是否有可能爲靜態IP或域名自簽名SSL證書以避免瀏覽器警告?

回答

2

如果瀏覽器信任證書頒發者或證書本身,則只能避免瀏覽器警告。如果您創建自簽名證書或者使用專用CA,則必須將此CA導入所有應該訪問系統的瀏覽器或在所有瀏覽器中接受警告一次。避免這種情況的唯一方法是瀏覽器已經信任的CA,這意味着購買證書(有些CA也會免費提供簡單的證書)。