@GreenX5

Как заставить общаться хост с доверенным сертификатом и домашний сервер с самоподписанным?

Сайт на хостинге с действительным сертификатом R3 от Let's Encrypt (назовем коротко - Хост)
хочет общаться с
домашним сервером на Python CherryPy (ajax и websocket), (назовем коротко - Сервер), IP белый статичный, алиас на другой домен
===
Если обе стороны без сертификатов по незащищенному соединению, то проблем нет, кроссдоменные запросы проходят с одобрения сервера.
Но оставлять хост без сертификата не хочется.
Выпустил самоподписанный для сервера с помошью openssl, и на IP, и на алиасный домен, и на локалхост, но браузеры ругаются на сертификат, говорят недействительный. Соответственно ни тебе ajax, ни тебе websocket, браузер рубит соединения обвиняя плохой сертификат сервера.
Простым (?) решением выглядит покупка для домашнего сервера, но цены - конь.
Есть хитрые варианты бесплатного решения?
==
UPD:
Я пометил вопрос сложным надеясь на развернутые ответы, если можно, решение степ бай степ. Спасибо.
Снижать порог безопасности браузера не предлагать, сайт на хостинге общедоступный. Еще раз спасибо.
  • Вопрос задан
  • 175 просмотров
Решения вопроса 1
@AlexVWill
А нельзя что-ли завести домашний сервер в домен к серверу на хостинге? И пользоваться Let's encrypt для обоих серверов. ну например main.mysite.com - это сервер на хостинге, а slave.mysite.com - это дома.
ну или получить доменное имя (любое) на домашний сервер, 12 баксов в год - копейки
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Внимание! Изменился адрес почты!
Есть хитрые варианты бесплатного решения?

Есть. Добавлять в каждый браузер выпущенный самоподписанный сертификат в доверенные. Работает это только так. Либо выпустить в LE сертификат для Сервера. Обычно на LE не выпускают либо когда не доверяют LE, либо когда есть свой CA, либо когда нужен сертификат со свойствами, которые LE не обеспечит.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы