Какой SSL-сертификат лучше использовать для стэйджинга?
Если для режима локальной разработки обычно используется самовыпущенные сертификаты (например, с помощью mkcert), а для режима продакшен - покупные, то не совсем понятно, как быть с режимом инсценировки ("стэйджинг".) Покупать ещё один сертификат - затратно, а если использовать самовыпущенный, тогда придётся каждому браузеру "объяснять", что этому сертификату можно верить, чего заказчики сами сделать не смогут (да и вообще, на Windows это не так просто).
Все (почти) выпускаемые глобально-доверенные сертификаты логгируются, имейте в виду, что о вашем staging-домене узнает весь мир при выпуске сертификата, так что принимайте доп. меры по защите заранее.
Благодарю Вас за комментарий. Чем же конкретно опасно то, что о моём стэйджинге узнает весть мир? Естественно, я ограничил доступ к стэйджингу с помощью аутентификации.
Let`s Encrypt , очевидно. Я вообще не понимаю, кому сейчас нужны покупные сертификаты, кроме банков и подобных структур, где наличие покупного сертификата вписано в регулятивные правила отрасли.
Попробуй такой финт ушами провернуть с андроидом :)
На Андройде легко, хоть и не очевидно, надо много кнопок нажать.
А вот на PlayStation, Xbox, Oculus Go и Oculus Quest невозможно.
Как собственно и невозможно поставить VPN-приложения, что требует костылей для использования.
Благодарю Вас за рекомендацию!
Не знал, что так просто. Когда мне впервые понадобилось это сделать (для режима локальной разработки), то на русском языке почти все статьи были для MacOS или Linux, как будто Windows вообще не существует =) Из англоязычных статей нашёл какой-то способ, но не сработал, однако потом я узнал про mkcert.
AlexVWill, Оно уже перестало при добавлении в хранилище корневых своего сертификата верещать "Аааа, Большой Брат видит меня!" и рисовать желтый треугольник в статусе? Я просто давненько швана на теле использую, там свое хранилище.
CityCat4, сертификаты для web, VPN и для внутренних сервисов (в т.ч. самоподписанные) в ведре это все три большие разницы и к друг-дружке они не имеют никакого отношения. Ничего не ругается, если для web кладется самодписанный OpenSSL к примеру сертификат то при открытии странички надо один раз указать на то, что будет этот сертификат использовать и можно ему доверять (ну было бы странно если бы было иначе), после этого все прозрачно.
AlexVWill, Ну, может поменялось чего, когда-то я упражнялся с почтовыми клиентами, поддерживающими S/MIME - там постоянно такое появлялось. Но направление разработки таких клиентов похоже заглохло полностью...