私はserver1のSelssl7.exeを使用してSSL証明書を作成しましたが、Server2としてCnを使用し、server2で証明書をホストしました。私が言ってLinuxのFirefoxのから閲覧する際に証明書エラーを取得するために開始しました:別のHTTPSサーバー上で自己署名X.509証明書を使用できますか?
この証明書が無効である、証明書が信頼されていないと、自己署名され、証明書と、server1
しかし、ときにのみ有効です私はWindows IEからURLを参照しています。ただ、それは信頼できないと言っている普通のエラーを受け取り、例外に簡単に追加することができます。
server1で生成された自己署名証明書を別のサーバーで使用できますか?
クライアントに、事前に自己署名証明書に関連付けられた公開鍵を知ってもらうことをお勧めします。それは、非常に制限された展開以外のものでは全くの悪夢ですが、少なくとも受動的な盗聴を防ぐことは可能です。 OTOH、私はちょうど適切で(単一ホスト)証明書を持っています。安くて使いやすく展開しやすいからです。 –
それは、一度、メンテナンスの悪夢を試してみました。これがおそらくうまく終わる唯一の方法は、クライアントがトラストストアにインポートする「自己署名」CAを作成する場合です。このようにして、時間の経過と共に維持する必要がある証明書は1つだけであることが保証されます。しかし、自己署名エンドエンティティ証明書をインポートするように強制するのは、単に問題を求めているだけです。問題は、次のサーバーが別の自己署名証明書を使用したいときに開始され、その次は...自分の(自己署名された)企業CAを開始するのが最善です。 10000人以上の人々の環境では、ちょっとしたサニティを維持する唯一の方法です:) – emboss