McL*_*ayn 5 browser dns wireless-networking https ssl-certificate
我正在开发一个在服务器上运行的网络应用程序。会有客户端(智能手机浏览器)通过不连接到互联网的 WiFi 通过 HTTPS 连接到服务器。它主要用于为期 1 天的活动。
问题:是否可以在没有互联网的情况下使用 HTTPS?
我有一个使用本地 DNS 的想法:
offline.mydomain.comoffline.mydomain.com都会下载到应用程序服务器,并且可以在证书的 CDP 和 AIA 中定义的路径上访问它们https://offline.mydomain.com(并且DNS服务器指向offline.mydomain.com应用程序服务器)整个流程是:
GET https://offline.mydomain.com/appoffline.mydomain.com位于应用程序服务器的IP上GET http://crl.ca.com/crls/ca.crlcrl.ca.com位于应用程序服务器的IP上GET http://certificate.ca.com/certs/ca.cercertificate.ca.com位于应用程序服务器的IP上但是,我不太了解网络。DNS部分可以吗?
我认为客户端不会仅仅因为无法到达 CRL 或 OCSP 服务器而无法连接到 TLS 主机。所以我 99% 确定您需要的是:
DNS 和 DHCP 是非常轻量级的操作,因此如果您愿意,它们可以轻松地与 HTTPS 服务器在同一台机器上运行。
移动 Wi-Fi 设备很可能启用 DHCP,并且很可能能够使用 DHCP 服务器告诉它们使用的任何 DNS 服务器。因此,我认为您无需担心将“8.8.8.8”/“8.8.4.4”/“1.1.1.1”指向本地 DNS 服务器。但我强烈建议您在活动开始之前就建立一个离线网络原型,并使用各种 iOS、Android、Mac 和 Windows 设备(至少各一台)进行测试。
连接回真实互联网时,设备根本不应该混淆。
| 归档时间: |
|
| 查看次数: |
7864 次 |
| 最近记录: |