支持SSL的嵌入式系统的证书

ind*_*div 13 embedded ssl https certificate

我有一个嵌入式系统,我希望在接下来的15年左右使用它,它有一个基于https的管理控制台.据我所知:

  • 如果我有自签名证书,网络浏览器会抱怨.
  • 如果我有CA签名证书,它将在产品的整个生命周期内很快过期,并且Web浏览器会抱怨.

有没有办法获得长寿证书,以便浏览器不会抱怨,或者每次证书在产品有效期内到期时是否有必要发布新固件?或者为用户提供加载新证书的方法?

Jam*_*olk 4

这可能是自签名证书是正确方法的罕见情况之一。需要多少人来管理这个盒子?我认为很少,并且盒子部署的一部分是将证书安装到管理员浏览器的信任库中。