прописал подключение сертификатов. Стучусь к бекенду по Https - работает нормально.
Стучусь к фронтенду - выдает ошибку. Cмотрю логи, а там следующее:
Error: unable to verify the first certificate.
Начал гуглить эту ошибку. У всех она возникает при использовании самоподписанного сертификата. Но у нас полноценный сертификат от Comodo...
Прописал в конфиг process.env.NODE_TLS_REJECT_UNAUTHORIZED = '0'; - заработало отлично всё.
Но, как я понимаю, это какой то костыль.
Подскажите, пожалуйста, чем может грозить использование данной директивы ?
Т.е. что может случится, если я выкачу на боевой сайт Https с прописанным process.env.NODE_TLS_REJECT_UNAUTHORIZED = '0'; ?
P.S. помимо ноды используется следующий стек: vue+nuxt+pm2
Будет возможна атака Man-in-the-middle
Если у вас от корневого СА есть сертификат, такая ошибка может быть, когда сертификат лежит без бандла (certificate bundle) (нужно чтоб вся последовательность сертификатов от корневого была там).
Обсуждают сегодня