我有2个Apache服务器(使用PHP):
我的意图是为B生成一个自签名的SSL证书来encryptionA和B之间的任何通信(通信可能涉及一些私人数据)。
但是有两个问题:
我知道有更好的方法来pipe理这个任务 – 把服务器A和B放在(虚拟的)私人networking中,防止与外部的B直接通信(但由于组织原因,这是不可能的)。 但也许我的预期configuration可以工作?
许多应用程序都很高兴地使用SSL / TLSencryption,而不检查证书中的公用名称。 太多甚至不会产生关于CN不匹配的警告。
简单地生成自签名证书,如果IP地址不是有效的input使用主机名和testing…
当然,使用IPSEC将是一个有效的解决scheme。