default
menu home
Icon library Sign up Login favorite_border message help_outline
Online notes - online bookmark

网站开发测试环境启用https,使用自签发ssl证书不是个好主意

styleTags: All CSS html javascript php/other IT
by: fanshome  2023-06-26 08:58(UTC)

如题,即使你折腾了一圈把自签发证书安装好了,最后一步还是会遇到浏览器不认证书的问题(比如最新版的chrome),即便你已经添加了“信任此根证书颁发机构”。带着“不安全”的红色标记不说,登录界面甚至连用户名都不让自动填写,连http都不如,总之让人很不爽。

那么,怎么做才是上策?

首先,你得拥有一个域名,然后在生产环境用服务器上申请泛域名证书,比如可以参考使用certbot申请泛域名证书,然后配置你开发测试用局域网的host,让test.example.com指向你的测试服务器内网IP,把申请来的正式证书复制到开发用服务器,配置好ssl。

这样,你就会发现,测试环境https://test.example.com和生产环境https://www.example.com一样好用了,因为此时的证书就是真的,所以浏览器再也没有烦人的“不安全”提示了。

visibility 713


- for heavy web user Online notes
adimg
logo Post a comment

captcha
Please check the captcha code
Cancel