@Derfirm
Noname Developer.

Как заставить клиента работать с HTTPS без импорта нашего сертификата?

Доброго времени суток.
На днях ставил эксперементы с генерацией самоподписанных ssl сертификатов.
Тут шикарно расписан этот момент.
Возник вопрос, если я не хочу (не имею) возможности проимпортировать Trusted CA в браузер/рутовые сертификаты на клиентской машине, какие есть пути заставить клиент выкачивать/доверять серверу без ручного импорта сертов?
  • Вопрос задан
  • 247 просмотров
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Нет.

Схема проверки доверия очень проста - клиент проверяет издателя сертификата. Если сертификат издателя есть в его базе корневых сертификатов и отмечен, как доверенный (например Mozilla требует отдельной отметки), то он доверяет этому сертификату, если нет - не доверяет.

Самоподписанному будет доверять только после ручного занесения в базу браузера.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы