Сторонний подписанный SSL-сертификат для локального хоста или 127.0.0.1?

Не разглашая слишком много информации, мне нужно настроить систему веб-сервера, которая предназначена для использования конечными пользователями во всем Интернете.

вариант использования таков, что:

  • конечные пользователи (обычно) находятся в своих домах за локальными брандмауэрами при подключении к системе.
  • Система состоит из удаленного сервера, размещенного у нас, строго через https (с использованием SSL).
  • Механизм авторизации требует самостоятельного создания учетной записи пользователя на удаленном сервере, что при успешном создании учетной записи потребует части программное обеспечение для загрузки и установки на компьютер конечных пользователей. Это программное обеспечение, помимо прочего, содержит локальный веб-сервер.
  • Этот «локальный» веб-сервер также должен разрешать только https-соединения с браузером пользователя.

Поскольку распространяемое программное обеспечение будет уникальным веб-сервером на машине каждого отдельного пользователя, я не уверен, как или даже если это возможно, получить сертификат SSL, ПОДПИСАННЫЙ ТРЕТЬЕЙ СТОРОНОЙ, который не вызовет ошибок надежности, когда пользователь подключается к нему через веб-браузер. Конечно, он может использовать самозаверяющие сертификаты SSL, но идея состоит в том, чтобы избежать предупреждений браузера, чтобы конечные пользователи неявно «доверяли» данным, поступающим из их собственного приложения, запускающего его веб-сервер через SSL.

Возможно ли это?

24
задан jww 4 March 2018 в 16:39
поделиться