Продукт веб-приложения отображает предупреждение "Небезопасно" в браузерах
Я работаю над продуктом для веб-приложений, который будет распространяться среди нескольких клиентов. Теперь все было в порядке, пока клиенты использовали localhost, но когда они использовали IP-адрес сервера для доступа к странице паролей веб-приложения, Chrome и другие браузеры начали показывать "Небезопасно" в заголовке. Я знаю о самоподписании, но я уверен, что это не возможное решение для веб-продукта, где каждый пользователь должен будет создать право подписи и настроить подпись или, по крайней мере, создать право подписи.
1 ответ
Если сертификат сервера является самозаверяющим, пользователь не несет ответственности за создание чего-либо. Сервер должен быть настроен на использование сертификата, подписанного ЦС, чтобы браузер мог проверить его подлинность.
Браузеры предварительно доверяют многим известным корневым сертификатам CA. Если у вашего веб-приложения есть сертификат сервера, подписанный известным ЦС, пользователь не получит никаких ошибок в браузере, так как он сможет проверить личность приложения.
В Интернете есть множество ресурсов, объясняющих, как создать CSR и подписать его центром сертификации (это может повлечь за собой дополнительные расходы).