繁体   English   中英

使用自签名证书运行节点HTTPS服务器是否违反了使用HTTPS的目的?

[英]Does running a node HTTPS server with a self-signed certificate defeat the purpose of using HTTPS?

我在这里有点困惑。 我想运行一个可以从某些客户端查询的节点服务器。 我正在尝试使用不熟悉的HTTPS。

阅读一些指南和节点文档后,我使用openssl创建了密钥和自签名证书,并创建了节点HTTPS服务器。 到现在为止还挺好。

问题是,当尝试查询它时(我正在从节点脚本中进行测试),我得到一个error: self signed certificate 解决此问题似乎涉及在发送请求时使用rejectUnauthorized: false选项。

所以我的问题是:这是否违背了使用HTTPS的目的,还是通信仍处于加密状态?

使用自签名证书,您的流量将被加密 ,但不会经过身份验证 (使您容易受到中间人攻击)。

您可以从Let's Encrypt获得免费证书; 为什么不使用它?

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM