9
我有一個網站,其中包含一些Android應用程序使用的RESTful Web服務。我想讓所有請求都通過HTTPS
。因此,我需要爲我的網站提供SSL證書。REST Web服務(由Android使用)的SSL證書?
問:我需要購買SSL證書還是可以在這種情況下使用自簽名證書? (我不想浪費的東西我不需要錢。)
我能想到這些方法:
- 安心購買擴展驗證(綠色地址欄 )SSL證書。可能沒有必要。
- 購買沒有擴展驗證的SSL證書。這應該就夠了,不是嗎?
- 自簽名SSL證書。不確定這意味着什麼?
因此,自簽名證書_might_會導致HTTPS API中的麻煩?我想一個DV證書是要走的路,因爲我只想避免以純文本形式在網上發送半敏感信息。 – l33t 2012-01-30 14:42:20
還有一件事!如果網絡酒店使用*共享託管*會怎麼樣?這不代表我不能使用自定義SSL證書嗎? – l33t 2012-01-30 16:30:07
在標準SSL通信中,客戶端應用程序不會知道信任自簽名證書是否可行。您需要提前將證書提供給客戶端應用程序,並將其標記爲可信。如果您控制可能是一個選項的客戶端應用程序,但是我不知道您是否有足夠的應用程序開發人員訪問權來讓Android設備信任您的證書。長話短說是一個DV證書可能是最好的。 – 2012-01-31 01:23:52