簡體   English   中英

使用自簽名證書運行節點HTTPS服務器是否違反了使用HTTPS的目的?

[英]Does running a node HTTPS server with a self-signed certificate defeat the purpose of using HTTPS?

我在這里有點困惑。 我想運行一個可以從某些客戶端查詢的節點服務器。 我正在嘗試使用不熟悉的HTTPS。

閱讀一些指南和節點文檔后,我使用openssl創建了密鑰和自簽名證書,並創建了節點HTTPS服務器。 到現在為止還挺好。

問題是,當嘗試查詢它時(我正在從節點腳本中進行測試),我得到一個error: self signed certificate 解決此問題似乎涉及在發送請求時使用rejectUnauthorized: false選項。

所以我的問題是:這是否違背了使用HTTPS的目的,還是通信仍處於加密狀態?

使用自簽名證書,您的流量將被加密 ,但不會經過身份驗證 (使您容易受到中間人攻擊)。

您可以從Let's Encrypt獲得免費證書; 為什么不使用它?

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM