Tôi đang thiết lập một máy chủ web cho một hệ thống mà cần phải được sử dụng chỉ qua HTTPS, trên một mạng nội bộ (không truy cập từ thế giới bên ngoài)HTTPS Giấy chứng nhận để sử dụng nội
Ngay bây giờ tôi nhận được nó được thiết lập với một chứng chỉ tự ký, và nó hoạt động tốt, ngoại trừ một cảnh báo khó chịu rằng tất cả các trình duyệt đều cháy lên, vì thẩm quyền CA được sử dụng để ký nó tự nhiên không đáng tin cậy.
truy cập được cung cấp bởi một tên miền DNS địa phương giải quyết trên máy chủ DNS địa phương (ví dụ: https://myapp.local/), mà các bản đồ địa chỉ đó để 192.168.xy
Có một số nhà cung cấp có thể phát hành cho tôi một giấy chứng nhận phù hợp để sử dụng trên một tên miền nội bộ (myapp.local)? Hoặc là lựa chọn duy nhất của tôi để sử dụng FQDN trên một miền thực, và sau đó ánh xạ nó tới một địa chỉ IP cục bộ?
Lưu ý: Tôi muốn có tùy chọn không cần đánh dấu khóa công khai của máy chủ là đáng tin cậy trên mỗi trình duyệt vì tôi không kiểm soát được máy trạm.
Câu hỏi thú vị! Tôi không có câu trả lời thực sự, nhưng tôi hy vọng rằng một CA "thực" sẽ không đưa ra một chứng chỉ ràng buộc với một cái tên mà không phải là một cách duy nhất trên toàn cầu. FQDN, do không gian tên chung của nó hoặc địa chỉ IP có thể định tuyến công khai đều được, nhưng tên riêng có thể bị giả mạo. – erickson