2017-02-21 3 views
1

ロングストーリー/ショート:内部ネットワーク上に作成したRESTサービスを、自己署名証明書を使用してサーバー上で実行しています。私はアプリケーションのフロントエンドのコードを別のサーバーに書いています。社内ネットワーク上のSSL SEC_ERROR_UNKNOWN_ISSUER、RESTサービス

私はjavascriptの先読み機能でこれを打ちました。タイプヘッドに応答するREST呼び出しは、セキュリティー警告SEC_ERROR_UNKNOWN_ISSUERで失敗しています。私は理由を理解しています。クライアントがルートストアで証明書を見つけることができないからです。

企業証明書/証明書をインストールするRESTサーバーを取得する以外に、他の方法がありますか?言って私のJavascriptのアプリケーションを取得するためにそこにいくつかの方法で「私が話しているどんな場合はちょっと、私は気にしないが不明である」である(?)

誰も私に叫ぶ前に、これを硬化内部ですべてです大きな悪いインターネットにアクセスしたりアクセスしたりすることのないネットワーク。ありがとう...

+0

[自分のブラウザに自己署名証明書を追加することができます](http://stackoverflow.com/questions/7580508/getting-chrome-to-accept-self-signed-localhost-certificate) – kennytm

+0

申し訳ありませんが、アプリケーションのすべてのユーザーがそれを行う必要があります。少し厄介なようです。 –

+0

その内部ネットワーク内のすべてのシステムを制御しますか?多分あなたはhttp://serverfault.com/questions/12323/how-do-i-deploy-an-internal-certificate-authorityを試すことができます(フロントエンドプラットフォームを指定する必要があります)。 – kennytm

答えて

0

大丈夫...私は答えが「ノーウェイ、ノー・ハウ」であると分かっていると思います。 AJAXコール診断では、 "rejectunauthorized"と設定されたヘッダAccess-Control-Request-Headersが明示されています。私が読んでいるところでは、基本的なセキュリティ命令のために、アプリケーションがそれを上書きする方法はありません。

関連する問題