1
css3 OP |
2
vacker 2022-08-16 07:21:08 +08:00 via iPhone
不用自签证书试试,我的 iOS 客户端正常
|
3
devcat9 2022-08-16 07:36:02 +08:00
要不要用 cloudflare tunnel ?
|
4
ferock 2022-08-16 07:42:45 +08:00 via iPhone
免费证书又不麻烦
|
5
pokon548 2022-08-16 07:57:47 +08:00 via Android
看起来你用的是 Vaultwarden ?在项目的 Github Wiki 里找到了方法:
https://github.com/dani-garcia/vaultwarden/wiki/Private-CA-and-self-signed-certs-that-work-with-Chrome 按照这里面的自签流程走一边看看有没有用。 另外同好奇,有什么场景是无法使用 Let's Encrypt 解决的吗 |
8
yaoyao1128 2022-08-16 09:05:25 +08:00 via iPhone
没有信任的 ssl 证书不行
尝试一下自己弄一个 ca 证书之后用 ca 签一个证书给服务器,之后在手机信任这个 ca 证书试试? |
9
css3 OP @yaoyao1128 就是这样操作了呀,不行呢
|
10
magic3584 2022-08-16 09:48:14 +08:00
你先用 Safari 看能否访问再说客户端的事。
我是腾讯域名+VPS 搞的自建,没问题 |
11
yaoyao1128 2022-08-16 10:02:01 +08:00 via iPhone
你自签名证书签了多久……
以及 你导入是 ca 证书还是最终的证书…… safari 访问正常与否(是否提示了不受信) ps 你可以用域名 解析到本地 之后 dns 方式验证发行正常的受信任的证书 |
13
css3 OP |
14
yaoyao1128 2022-08-16 10:21:10 +08:00 via iPhone
@css3 所以你没成功导入
你这个证书有效期超过了 ios 允许的最长限制……你 365 天应该就可以了 |
15
yaoyao1128 2022-08-16 10:22:56 +08:00 via iPhone 1
|
16
magic3584 2022-08-16 10:44:33 +08:00
|
17
css3 OP @yaoyao1128 哦哦,我重新签个 1 年内的试试
|
19
css3 OP |
20
yaoyao1128 2022-08-16 13:27:23 +08:00 via iPhone
@css3 具体证书详情是啥……你 cn 写的是啥……不信任是什么提升……
|
21
css3 OP @yaoyao1128 除了国家是 us, 其余要输入的都是一路 test 的😂, 这样不行吗?
https://s2.loli.net/2022/08/16/dmyWlOK3RoijXu6.png https://s2.loli.net/2022/08/16/NEF1CphfAMUYQn8.png |
22
yaoyao1128 2022-08-16 13:39:06 +08:00 via iPhone
@css3 当然不行……cn ( common name )需要是你的域名 /ip 地址……要不然不知道信任谁啊……
|
23
css3 OP @yaoyao1128 尴尬了😂,完全没整过这类东西,我把 cn 换成 ip 再试试, 感谢老哥指点
|
24
css3 OP @yaoyao1128 还是不行,跟 21 楼贴的图是一样的,不知道是不是还有其他信息不对
|
25
yaoyao1128 2022-08-16 14:11:56 +08:00 via iPhone
你试一下
openssl req -subj '/CN=192.168.123.178/O=test/C=US' -new -newkey rsa:2048 -sha256 -days 365 -nodes -x509 -keyout demo.key -out demo.crt 生成的 cn 输入 ip 的话不会和 21 层一模一样 你是不是没重启服务器啊…… |
26
css3 OP @yaoyao1128 重启了服务,没有重启服务器,必须要重启服务器吗
|
27
css3 OP |
28
css3 OP @yaoyao1128 重新签了 cn 是 test 了, 是 ip 了, 我的意思是跟 21 层的表现还是一样的,提示不安全的链接,不允许的话,还是无法访问的
|
29
css3 OP 重新签了 cn 是不 test 了
@yaoyao1128 |
30
yaoyao1128 2022-08-16 14:31:01 +08:00 via iPhone
@css3 你安装新的证书到系统了么……
|
31
css3 OP @yaoyao1128 iphone 上安装且信任了, 但在手机打开网页时,提示此链接非私人链接,通过提示 查看证书显示的又是“不可信”
|
32
yaoyao1128 2022-08-16 14:37:29 +08:00 via iPhone
你用签署 ca 的方式重新签……
|
33
1423 2022-08-16 14:41:02 +08:00
bitwarden 印象里不需要 ssl 来保证安全。
我是直接走 http 的 |
34
mumujun 2023-02-08 23:04:55 +08:00
|