[請益] 關於 https ssl 憑證問題

作者: herbacin (herbacin)   2016-09-09 08:27:34
想請問一下各位大大
如果我的server 是https server
當我用Client端訪問server的時候,
需將憑證key 和 crt 和 ca的crt加入Client code裡面,
才不會跳出憑證安全性警告的錯誤
但我用瀏覽器訪忘https server的時候,
我並沒有把key 和 crt 和 ca的crt加入瀏覽器裡面,
為什麼他訪問不會跳出憑證安全性警告的錯誤
請問一下瀏覽器背後幫我們做了什麼事情啊, 請教各位 謝謝 ?
作者: chang0206 (Eric Chang)   2016-09-09 09:20:00
你SERVER的簽證是誰發的?
作者: herbacin (herbacin)   2016-09-09 10:58:00
內部簽署的
作者: chang0206 (Eric Chang)   2016-09-09 11:12:00
所以啊,你簽署的機構又不是認證過的 瀏覽器當然不鳥你
作者: herbacin (herbacin)   2016-09-09 11:16:00
其實我好奇的是為什麼Client端要加key和crt如果只加ca的crt的不行嗎我大概知道 是雙向SSL和單向SSL的區別
作者: newversion (海納百川)   2016-09-09 17:55:00
可以只加CA 大概是你匯入錯地方了現在有免費的ssl letsencrypt 很方便
作者: gpmm (銀色)   2016-09-10 14:05:00
letsencrypt+1 真是佛心來著
作者: yhls (曆仔)   2016-09-11 20:40:00
但缺點是每三個月要更新一次
作者: chang0206 (Eric Chang)   2016-09-12 09:48:00
反正都自動更新了 三個月更新也沒啥不方便
作者: newversion (海納百川)   2016-09-14 22:44:00
自動更新很方便啊! 反倒付費的每年要"手動"更新一次

Links booklink

Contact Us: admin [ a t ] ucptt.com