网站是用来远程办公的
所以 希望只允许内部人访问
虽然有了密码,但还是希望让系统更加牢固
目前用的 startSSL 的免费证书一年
可以防止简单拦截抓包
现在想实现双向认证
但是我在实际测试中,发现
当我自己生成证书做双向认证的时候,浏览器的锁就不是绿色了,因为我自己生成的 ca ,不被本地信任,
没有启用双向认证的时候,用的 startSSL 的证书,浏览器的锁是绿色的
有没有办法,让浏览器的锁是绿色的,并且支持双向认证,并且不用把自己生产的 CA 加入本地信任呢
我的环境是 linux nginx
求指点