Как защитить соединение веб-портов в локальной сети с помощью tls / ssl? [Дубликат]

В основном в Mysql, эти типы идентификаторов используются в запросах `, ", ' и ().

  1. " или ' используйте для включения строки как значения "26-01-2014 00:00:00" или '26-01-2014 00:00:00'. Этот идентификатор используется только для строковой неагрегатной функции, такой как now() or sum ,max и т. Д.
  2. ` использовать для включения таблицы таблицы или таблицы, например. выберите column_name из table_name, где id = '2'
  3. () используются только для того, чтобы просто заключить части запроса, например. выберите column_name из table_name где (id = '2' и gender = 'male') или name = 'rakesh'.
44
задан Tshepang 2 May 2014 в 12:52
поделиться

5 ответов

Я сделал следующее, которое хорошо работало для меня:

Я получил сертификат SSL подстановки для * .mydomain.com (например, Namecheap обеспечивает это дешево)

Я создал DNS-запись CNAME, указав «mybox.mydomain.com» на «mybox.local».

Надеюсь, что это поможет - к сожалению, у вас будет счет подстановочного сертификата для вашего доменного имени, но вы уже можете это иметь.

8
ответ дан Paul Higgins 26 August 2018 в 19:29
поделиться

Вы должны спросить у типичных людей сертификатов. Для удобства использования я получил бы с FQDN, но вы могли бы использовать поддомен для уже зарегистрированного: https://mybox.example.com

Также вы можете хотите посмотреть подстановочные сертификаты, предоставляя полный сертификат для (например) https: //*.example.com/ - даже пригодный для виртуального хостинга, если вам нужно больше, чем только этот сертификат.

Certifying суб- или суб-поддомены FQDN должны быть стандартным бизнесом - возможно, не для точки и нажмите больших парней, которые гордятся тем, что предоставляют сертификаты всего за 2 минуты.

В short: Чтобы сделать сертификат, которому доверяет рабочая станция, вам придется либо

  • изменить настройки на рабочих станциях (которые вы не хотите), либо
  • использовать уже

Это все ваши варианты. Выберите свой яд.

5
ответ дан Olaf Kock 26 August 2018 в 19:29
поделиться

Я думаю, что ответ НЕТ.

вне коробки, браузеры не будут доверять сертификатам, если это в конечном счете не будет проверено кем-либо, предварительно запрограммированным в браузере, например. verisign, register.com.

вы можете получить только проверенный сертификат для глобально уникального домена.

, поэтому я бы предложил вместо myapp.local вы используете myapp.local.yourcompany .com, для которого вы должны иметь возможность получить сертификат, если у вас есть собственный comcompany.com. это будет стоить вам несколько сотен в год.

также следует предупреждать, что подстановочные сертификаты могут переходить только на один уровень - так что вы можете использовать его для a.yourcompany.com и local.yourcompany.com но, возможно, не bayourcompany.com или myapp.local.yourcompany.com, если вы не платите больше.

(знает ли кто-нибудь, зависит ли он от типа подстановочного сертификата? по основным браузерам?)

0
ответ дан Partly Cloudy 26 August 2018 в 19:29
поделиться

У вас есть два практических варианта:

  1. Встаньте свой собственный СА. Вы можете сделать это с помощью OpenSSL, и там много информации о Google.
  2. Продолжайте использовать свой самозаверяющий сертификат, но добавьте открытый ключ в свои доверенные сертификаты в браузере. Если вы находитесь в домене Active Directory, это можно сделать автоматически с помощью групповой политики.
26
ответ дан spoulson 26 August 2018 в 19:29
поделиться

Я бы добавил это в качестве комментария, но он был немного длинным.

На самом деле это не ответ на ваши вопросы, но на практике я нашел что не рекомендуется использовать домен .local, даже если он находится в вашей «локальной» тестовой среде, с вашим собственным DNS-сервером.

Я знаю, что Active Directory использует имя .local по умолчанию, когда ваш установочный DNS, но даже люди из Microsoft говорят, чтобы избежать этого.

Если у вас есть контроль над DNS-сервером, вы может использовать домен .com, .net или .org, даже если он только внутренний и частный. Таким образом, вы можете фактически купить доменное имя, которое вы используете внутренне, а затем купить сертификат для этого доменного имени и применить его к своему локальному домену.

4
ответ дан user67143 26 August 2018 в 19:29
поделиться
Другие вопросы по тегам:

Похожие вопросы: