https的自签发证书和CA签发证书的区别是什么?

我在阅读这篇文章的时候:
这里有提到『自签发证书』和『CA签发证书』。

请问,在这里,用任何一种都可以实现https的本地测试吗?

它们之间有何区别?

阅读 2.2k
1 个回答

系统默认信任了 CA 机构的证书,并安装到了系统中,证书管理:吊销和短效过期(时间越长隐患越大)。

自签发证书的不被信任,需要手动添加,且存在被假冒的风险。

本地测试不一定需要 https ,大多浏览器的 HTTPS 策略限制不会对本地地址 127.0.0.1 启用。

如果要使用域名,也可以使用 .localhost 后缀的域名(不用在 hosts 添加,自动指向 localhost),这个后缀也不会有 HTTPS 策略限制。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进