Настроить сертификат интрасети, чтобы получить безопасную блокировку браузера, возможно ли это? - PullRequest
0 голосов
/ 08 ноября 2018

У меня есть веб-приложение с действующим сертификатом. Это приложение требует REST локальной сети, установленной на статической IP-машине. Многие пользователи со многих компьютеров называют это REST. ... HTTP отлично работает для всех.
ЗАДАЧА - Два клиента хотят видеть безопасную блокировку браузера, чтобы убедиться, что все в безопасности.
Я не могу вызвать REST HTTP из сети HTTPS, потому что браузер этого не позволяет. Я обновил свой REST до HTTPS, протестировал самозваный сертификат для локального IP.

Я получил сертификат интранета от globalsign для * .mydomain.com
и намереваются использовать каждого клиента, например client1.mydomain.com, и каждый клиент сопоставляет свой адрес с IP-адресом компьютера REST.

Имеет ли это смысл? Есть лучшее решение или идеи?

Моя идея Настройте DNS для локальной сети, чтобы сопоставить client1.mydomain.com с ip 192.168.0.101 - проблема здесь, у меня есть ограниченные знания сети, чтобы проверить, является ли это верной идеей и не было успешных вариантов поиска в Google
Веб-приложение HTTPS запросит, подтвердит сертификат интрасети и получит результаты от 192.168.0.101.

...