Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Welcome To Ask or Share your Answers For Others

Categories

0 votes
325 views
in Technique[技术] by (71.8m points)

https的自签发证书和CA签发证书的区别是什么?

我在阅读这篇文章的时候:
这里有提到『自签发证书』和『CA签发证书』。

请问,在这里,用任何一种都可以实现https的本地测试吗?

它们之间有何区别?


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome To Ask or Share your Answers For Others

1 Reply

0 votes
by (71.8m points)

系统默认信任了 CA 机构的证书,并安装到了系统中,证书管理:吊销和短效过期(时间越长隐患越大)。

自签发证书的不被信任,需要手动添加,且存在被假冒的风险。

本地测试不一定需要 https ,大多浏览器的 HTTPS 策略限制不会对本地地址 127.0.0.1 启用。

如果要使用域名,也可以使用 .localhost 后缀的域名(不用在 hosts 添加,自动指向 localhost),这个后缀也不会有 HTTPS 策略限制。


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
OGeek|极客中国-欢迎来到极客的世界,一个免费开放的程序员编程交流平台!开放,进步,分享!让技术改变生活,让极客改变未来! Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Click Here to Ask a Question

...