在不透露太多信息的情况下,我需要设置一个旨在供整个 Internet 上的最终用户使用的 Web 服务器系统。
用例是这样的:
- 连接到系统时,最终用户(通常)在家中位于本地防火墙后面。
- 该系统由我们托管的远程服务器组成,严格通过 https(使用 SSL)
- 授权机制需要在远程服务器上自行创建用户帐户,成功创建帐户后,需要下载一个软件并将其安装到最终用户的计算机上。除其他外,该软件还包含一个本地网络服务器。
- 这个“本地”网络服务器也必须只允许 https 连接到用户的浏览器。
由于分布式软件将是每个用户计算机上的唯一 Web 服务器,我不确定如何或即使有可能获得在用户连接时不会导致可信性错误的第三方签名 SSL 证书。通过网络浏览器。当然,它可以使用自签名 SSL 证书,但想法是避免浏览器警告,以便最终用户将隐含地“信任”来自他们自己的应用程序的数据,这些应用程序通过 SSL 运行其网络服务器。
这可能吗?