Самоподписной сертификат для внешнего сайта - PullRequest
0 голосов
/ 01 марта 2019

TLS рукопожатие для некоторых сайтов действительно медленное.(Пусть это будет www.example.com) (мне не принадлежит веб-сайт)

Я думал, что если бы я мог самостоятельно подписать сертификат для www.example.com, это могло бы ускорить процесс (что-то подобноена --no-check-certificate в wget)

PS: я знаю о потенциальных рисках безопасности, связанных с *. 1005 *

1 Ответ

0 голосов
/ 02 марта 2019

Вы не можете напрямую предоставить свой собственный сертификат для рукопожатия TLS с веб-сайтом, который вы не контролируете.

Но у вас может быть некоторый прокси-сервер, перехватывающий SSL, где соединение между этим прокси-сервером MITM и клиентом аутентифицируется вашим пользовательским сертификатом.Только соединение между прокси-сервером и сервером все еще аутентифицируется с помощью исходного сертификата сервера, поэтому вы, скорее всего, только что перенесли проблему медленного рукопожатия со своего клиента на прокси-сервер, но в конечном итоге на нее будет воздействовать то же самое.

...