0
我有一個小的REST服務器運行在本地網絡上,連接了一堆客戶端應用程序(通過IP地址)。本地網絡HTTPS的IP地址
我想確保這個流量,以便訪問令牌無法被嗅探。
根據This answer我可以創建一個自簽名證書。使用IP(儘管不常見)。如果我沿着這條路線走下去(假設沒有物理訪問服務器盒本身)是否安全?
我有一個小的REST服務器運行在本地網絡上,連接了一堆客戶端應用程序(通過IP地址)。本地網絡HTTPS的IP地址
我想確保這個流量,以便訪問令牌無法被嗅探。
根據This answer我可以創建一個自簽名證書。使用IP(儘管不常見)。如果我沿着這條路線走下去(假設沒有物理訪問服務器盒本身)是否安全?
是的。只要用戶始終安裝正確的證書,它就與CA簽名的證書一樣安全。 (請確保證書安全地分發。)
如果安全地分發它似乎太麻煩了,那麼您可能會看到answers here,並且考慮使用由letsencrypt.org發佈的證書(如果可以的話)。