нужно отправлять по https. В принципе нагуглил как. https сервер поднимать, генерить *.crt, *.key файлы. Вопрос, а на стороне клиента что мне нужно сделать? В плане что мне нужно передавать на сервер теперь
Самогенерированый сертификат будет матерится на браузерах. Им либо придется добавлять его в исклюяения, либо тебе покупать сертификат на домен, иди пользоваться lets encrypt
понятно, спасибо
На стороне клиента ничего делать не нужно
а разве не нужно ему иметь публичный ключ?
У него уже всё есть
немного не понимаю. Если я на сервере сгенерю пару, то как клиент получит публичный ключ
Сервер отошлёт сертификат, а клиент его проверит, и если сертификат выпущен доверенным центром, то клиент начнет устанавливать соединение
понятно, спасибо
Обсуждают сегодня