170 похожих чатов

Приветствую, ребята! Добрался наконец то до перехода на https. В конфиге nginx

прописал подключение сертификатов. Стучусь к бекенду по Https - работает нормально.
Стучусь к фронтенду - выдает ошибку. Cмотрю логи, а там следующее:

Error: unable to verify the first certificate.

Начал гуглить эту ошибку. У всех она возникает при использовании самоподписанного сертификата. Но у нас полноценный сертификат от Comodo...
Прописал в конфиг process.env.NODE_TLS_REJECT_UNAUTHORIZED = '0'; - заработало отлично всё.
Но, как я понимаю, это какой то костыль.

Подскажите, пожалуйста, чем может грозить использование данной директивы ?
Т.е. что может случится, если я выкачу на боевой сайт Https с прописанным process.env.NODE_TLS_REJECT_UNAUTHORIZED = '0'; ?

P.S. помимо ноды используется следующий стек: vue+nuxt+pm2

2 ответов

7 просмотров

Будет возможна атака Man-in-the-middle

Если у вас от корневого СА есть сертификат, такая ошибка может быть, когда сертификат лежит без бандла (certificate bundle) (нужно чтоб вся последовательность сертификатов от корневого была там).

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
32
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Подскажите пожалуйста, а я могу вот такую штуку использовать? rpc, только реализованное в реббите https://www.rabbitmq.com/tutorials/tutorial-six-php ( или https://habr.com/ru...
Artyom
11
а мы ещё не созрели до того, чтобы создать отдельный чатик про настройку редакторов?
Cheese Syrowiecki
16
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
Всем привет! У меня почему-то по-разному отображается TListView в Debug и Release режимах (FireMonkey)! При запуске под Win приложения TListView заливается программо. в Debug ...
Александр COM
8
Ладно, ещё тупого спрошу. Код должен банально вывести значение регистра на консоль, на деле же не выводя ничего, просто оставляя нерабочую консоль (открыта, ничего не написан...
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
25
Парни, спасайте. RAD Studio 12 творит какую-то дичь. У меня есть метод (event), который вызывает другой метод, т.е. он состоит из 1-й строки вызова. Ставлю бряк на event, запу...
Eugene Krasnikov (ᴊɪɴ x)
3
Карта сайта