所以我想用芙蓉(https://www.willuhn.de/products/hibiscus-server/)设置付款服务器
并使用受信任的证书对连接进行加密。
芙蓉基本上是一个Java Servlet,可创建自己的自我
签名的ssl证书,根据作者,不能
因为另一个私钥是
用于加密其他东西。
所以我的想法是:使用从端口443到木槿端口的代理设置nginx
8080,告诉nginx信任木槿证书并加密
具有letencrypt证书的nginx 443。
nginx需要解开芙蓉中的安全内容,然后
重新包装为自己的内容吧?
如果有可能,现在有人吗?如何?
非常感谢所有帮助
最佳答案
这不安全。由于所有证书都不由任何受信任的CA签名,因此并非所有浏览器都信任自签名证书,这意味着用户可能会遭受中间人攻击。考虑如果我还制作支付服务器并发布我的自签名证书,会发生什么情况?用户代理根本无法区分哪个是真实的。
关于ssl - 将安全https代理到不受信任的https站点,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/37725134/