但意外的是,我們家網管推薦使用 HTTPS 開發
但我想他應該沒想到後續的域名、金鑰賞味期限製作有多麻煩
不過更重要的是數位簽章的費用啊啊啊 >"< |||
後來我卻發現了可以自製憑證的方法,只是就算做好了,也有可能因系統安全性過高而讓使用者無法直接使用該服務,如下圖:
看到照片中的訊息時,嚇都嚇死了 |
所以又繞回原點:HTTP + 自製加密 + 自製壓縮才是理想的選擇
老闆,沒錢就不要想那些有的沒的吧
參考資料:
- Creating SSL keys, CSRs, self-signed certificates, and .pem files.
- 使用OpenSSL建立CA及簽發SSL憑證
- My "Secure DataSnap Development" CodeRage 8 session
- DataSnap WebBroker Application Wizard for Windows
- 如何製作 SSL X.509 憑證?
- How can I create/install a SSL Cert for a standalone Datasnap Rest Server on local network
沒有留言:
張貼留言