2014-11-06 244 views
3

我打算部署我自己的硬件设备,可能采用RaspberryPi的形式,运行应包含HTTPS通信的NodeJs服务器。它打算作为内联网设备运行,并且将始终使用相同的计算机名称(如果需要,则使用相同的IP地址)。让我们说stephan.box。如何在自签名SSL证书时避免浏览器警告?

为了确保安全的无线局域网HTTP通信,为这些设备配备加密的最佳实践是什么?

是否有可能为静态IP或域名自签名SSL证书以避免浏览器警告?

回答

2

如果浏览器信任证书颁发者或证书本身,则只能避免浏览器警告。如果您创建自签名证书或者使用专用CA,则必须将此CA导入所有应该访问系统的浏览器或在所有浏览器中接受警告一次。避免这种情况的唯一方法是浏览器已经信任的CA,这意味着购买证书(有些CA也会免费提供简单的证书)。