
1 css3 OP |
2 vovov 2022-08-16 07:21:08 +08:00 via iPhone 不用自签证书试试,我的 iOS 客户端正常 |
3 devcat9 2022-08-16 07:36:02 +08:00 要不要用 cloudflare tunnel ? |
4 ferock PRO 免费证书又不麻烦 |
5 pokon548 2022-08-16 07:57:47 +08:00 via Android 看起来你用的是 Vaultwarden ?在项目的 Github Wiki 里找到了方法: https://github.com/dani-garcia/vaultwarden/wiki/Private-CA-and-self-signed-certs-that-work-with-Chrome 按照这里面的自签流程走一边看看有没有用。 另外同好奇,有什么场景是无法使用 Let's Encrypt 解决的吗 |
8 yaoyaomoe 2022-08-16 09:05:25 +08:00 via iPhone 没有信任的 ssl 证书不行 尝试一下自己弄一个 ca 证书之后用 ca 签一个证书给服务器,之后在手机信任这个 ca 证书试试? |
9 css3 OP @yaoyao1128 就是这样操作了呀,不行呢 |
10 rrubick 2022-08-16 09:48:14 +08:00 你先用 Safari 看能否访问再说客户端的事。 我是腾讯域名+VPS 搞的自建,没问题 |
11 yaoyaomoe 2022-08-16 10:02:01 +08:00 via iPhone 你自签名证书签了多久…… 以及 你导入是 ca 证书还是最终的证书…… safari 访问正常与否(是否提示了不受信) ps 你可以用域名 解析到本地 之后 dns 方式验证发行正常的受信任的证书 |
13 css3 OP |
14 yaoyaomoe 2022-08-16 10:21:10 +08:00 via iPhone @css3 所以你没成功导入 你这个证书有效期超过了 ios 允许的最长限制……你 365 天应该就可以了 |
15 yaoyaomoe 2022-08-16 10:22:56 +08:00 via iPhone |
16 rrubick 2022-08-16 10:44:33 +08:00 |
17 css3 OP @yaoyao1128 哦哦,我重新签个 1 年内的试试 |
19 css3 OP |
21 css3 OP @yaoyao1128 除了国家是 us, 其余要输入的都是一路 test 的, 这样不行吗? https://s2.loli.net/2022/08/16/dmyWlOK3RoijXu6.png https://s2.loli.net/2022/08/16/NEF1CphfAMUYQn8.png |
22 yaoyaomoe 2022-08-16 13:39:06 +08:00 via iPhone @css3 当然不行……cn ( common name )需要是你的域名 /ip 地址……要不然不知道信任谁啊…… |
23 css3 OP @yaoyao1128 尴尬了,完全没整过这类东西,我把 cn 换成 ip 再试试, 感谢老哥指点 |
24 css3 OP @yaoyao1128 还是不行,跟 21 楼贴的图是一样的,不知道是不是还有其他信息不对 |
25 yaoyaomoe 2022-08-16 14:11:56 +08:00 via iPhone 你试一下 openssl req -subj '/CN=192.168.123.178/O=test/C=US' -new -newkey rsa:2048 -sha256 -days 365 -nodes -x509 -keyout demo.key -out demo.crt 生成的 cn 输入 ip 的话不会和 21 层一模一样 你是不是没重启服务器啊…… |
26 css3 OP @yaoyao1128 重启了服务,没有重启服务器,必须要重启服务器吗 |
27 css3 OP |
28 css3 OP @yaoyao1128 重新签了 cn 是 test 了, 是 ip 了, 我的意思是跟 21 层的表现还是一样的,提示不安全的链接,不允许的话,还是无法访问的 |
29 css3 OP 重新签了 cn 是不 test 了 @yaoyao1128 |
31 css3 OP @yaoyao1128 iphone 上安装且信任了, 但在手机打开网页时,提示此链接非私人链接,通过提示 查看证书显示的又是“不可信” |
32 yaoyaomoe 2022-08-16 14:37:29 +08:00 via iPhone 你用签署 ca 的方式重新签…… |
33 slowman 2022-08-16 14:41:02 +08:00 bitwarden 印象里不需要 ssl 来保证安全。 我是直接走 http 的 |
34 tudogplus 2023-02-08 23:04:55 +08:00 |