假设您有一个 Web 应用程序,并且您使用该 Web 应用程序分发嵌入式 Apache HTTPD。管理想要运行 SSL 的客户很困难。最好的方法似乎是让客户管理在嵌入式 Apache 上安装 SSL 证书——或者建议客户使用前端 SSL 加速卡或披萨盒。
有没有更好的方法来做到这一点?
假设您有一个 Web 应用程序,并且您使用该 Web 应用程序分发嵌入式 Apache HTTPD。管理想要运行 SSL 的客户很困难。最好的方法似乎是让客户管理在嵌入式 Apache 上安装 SSL 证书——或者建议客户使用前端 SSL 加速卡或披萨盒。
有没有更好的方法来做到这一点?
你已经涵盖了它。SSL 要求用户安装有效的证书。你能做的最好的就是给他们很好的指导。
我在嵌入式系统上看到的一种可能比使用 Apache 对 SSL 的内置支持更容易配置的选项是
stunnel
.它处理所有 SSL 层,然后通过环回接口与本地 Web 服务器通信。
如果运行 Apache 的唯一原因是获得 SSL 支持,那么这可以提供一种运行占用空间更小的备用 HTTP 服务器的方法。