代码之家  ›  专栏  ›  技术社区  ›  Lonnie Best

用Electron重写自签名SSL证书警告

  •  0
  • Lonnie Best  · 技术社区  · 5 年前

    前面有两个问题可以引出这个问题(如果您感兴趣):

    1. ssl-for-intranet-applications-deployed-at-multiple-companies
    2. distributing-ssl-certificates-to-all-browsers-in-an-active-directory-environment

    Electron

    通常,在桌面应用程序中,您不必遵守web浏览器警告的严格的网上银行级别证书标准。我传输的数据没那么敏感。

    事实上,我将我的应用程序从http移动到https的唯一原因之一是,除非协议是https,否则某些web标准API将无法运行。这个 Notification API 这就是一个例子。

    否则,我要传送的数据 特拉 网络并不是那么敏感。然而,浏览器试图让我(和我的用户)负担网上银行级别的证书认证。

    我试图以某种方式避免这种情况,并认为也许Electron可以给我更多的客户端控制来预批准我的自签名证书。这在电子中可行吗?

    0 回复  |  直到 5 年前
        1
  •  1
  •   Andreas Dolk    5 年前

    我在这方面有些困难 https 以及不受信任的代理证书 index.js

    // We have to deal with self-signed and therefore untrusted root certificates.
    global.process.env['NODE_TLS_REJECT_UNAUTHORIZED'] = '0';
    

    这是一个内联网应用程序,从来没有接触到互联网,所以它在这里我没事。