我想獲得*
的SSL證書。也就是說,對於任何領域。這個想法是用自定義CA證書籤名,在目標設備上安裝該CA證書,並使用該設備連接到基於IP的地址(例如https://192.168.1.123
)。沒有可用的DNS,並且地址可能每次都有所不同。目標設備上的瀏覽器應該沒有警告地工作,但是隻有當通配符證書由已知CA(這是我們的自定義CA,其證書已安裝在設備上)簽名時纔會工作,以防止任何可能的MITM攻擊。技術上可以發出完全通配的SSL證書嗎?
瀏覽器會理解這樣的通配符證書嗎?是否有任何其他解決方法可以允許使用瀏覽器連接到任意的基於IP的SSL服務器而無需警告並且同時具有MITM保護(假設可以自定義客戶端CA列表)?
如果您能夠將CA添加到目標設備,爲什麼您無法調整該設備上的DNS以知道源服務器的地址?這通常與修改'/ etc/hosts'或本地等價物一樣簡單。 – SingleNegationElimination
這個問題似乎是脫離主題,因爲它不是關於編程。 –