我有一个通过SSL连接到远程服务器的.NET应用程序。在测试环境中,远程服务器使用自签名证书。默认情况下,SSL连接失败。如果我将证书安装到受信任的根证书颁发机构存储区,则连接成功。但是,由于它现在是受信任的证书颁发机构,此证书可用于签署任何其他站点的证书,并且我的计算机上的应用程序(如Internet Explorer )将信任这些证书。我希望此证书</
我用Cloudflare创建了一个原产地证书,并将其链接到我的nginx配置中,运行良好。Cloudflare在“完全”SSL模式下工作。我找到了Cloudflare原产地根CA (,步骤4),并将它包含在我的nginx服务器的证书链中(基本上是他们为我生成的Cloudflare原产地证书,然后是根CA)。进一步研究
r