2014-02-11 135 views
2

我正在開發一個安全的Websocket服務器,並意識到SSL至少需要服務器身份驗證..這意味着,客戶端需要信任我的證書。 在WSS建立時有沒有辦法顯示「接受證書」對話框? 然後是什麼解決方案?我應該將Web應用程序置於HTTPS連接中嗎? 當然,我想避免必須手動向客戶端發送證書並要求他們信任它。接受服務器證書的安全websocket連接

謝謝。

+0

您是否考慮過使用大多數瀏覽器信任的CA頒發的證書? – Bruno

回答

1

Websockets不是正常的套接字。它們是通過升級現有的HTTP連接來建立的,所以如果你有HTTP,它們將被解密並且使用HTTPS,它們將被加密並且所有證書檢查在升級到WebSockets之前已經完成。