Рекомендации по использованию SSL с коммерчески распространяемым веб-сервером / приложением - PullRequest
0 голосов
/ 26 октября 2011

Мой стартап разрабатывал коммерческое приложение со встроенным веб-сервером. Проблема заключается в предоставлении SSL-сертификата для использования на клиентских сайтах. Разумно ли требовать от них предоставления собственного SSL-сертификата (или использовать самозаверяющий)? Есть ли способ, с помощью которого я могу распространять сертификат и ключ SSL вместе с приложением для их использования в интрасети, и при этом не иметь большой дыры в безопасности? В идеальном мире пользователи должны иметь возможность просто установить приложение на сервер и заставить его работать только с https, но я признаю, что SSL не работает таким образом. Какие у меня варианты?

...