1
我有一些本地虛擬服務器在家模擬一個Intranet。我有充當根CA和服務器的中間CA.我有一個Web服務器配置爲使用HTTPS和由中間CA簽名的證書。HTTPS沒有在瀏覽器上安裝受信任的CA證書
問:有沒有辦法在Intranet客戶端的每個Web瀏覽器上都沒有安裝根證書或證書鏈文件的情況下使用HTTPS?
我有一些本地虛擬服務器在家模擬一個Intranet。我有充當根CA和服務器的中間CA.我有一個Web服務器配置爲使用HTTPS和由中間CA簽名的證書。HTTPS沒有在瀏覽器上安裝受信任的CA證書
問:有沒有辦法在Intranet客戶端的每個Web瀏覽器上都沒有安裝根證書或證書鏈文件的情況下使用HTTPS?
不,必須將證書安裝到每個單獨系統上的CA根信任存儲區中。如果你有一個使用Windows客戶端的域名,你可以使用組策略對象來執行分發,但除此之外,恐怕你需要以舊式的方式來完成它(這可能很麻煩,取決於平臺;就像chromebook一樣) 。
要添加到這一點。你必須有證書,但它可以是你自己製造和信任的人。 – KingJohnno