あまりにも多くの情報を漏らさずに、インターネット全体のエンド ユーザーが使用することを目的とした Web サーバー システムをセットアップする必要があります。
ユースケースは次のようなものです。
- システムに接続するとき、エンド ユーザーは (通常) ローカル ファイアウォールの背後にある自宅にいます。
- システムは、厳密にhttps経由で(SSLを使用)、当社がホストするリモートサーバーで構成されています
- 認証メカニズムでは、リモート サーバー上でユーザー アカウントを自己作成する必要があります。アカウントの作成が成功すると、エンド ユーザーのコンピューターにソフトウェアをダウンロードしてインストールする必要があります。このソフトウェアには、特にローカル Web サーバーが含まれています。
- この「ローカル」Web サーバーは、ユーザーのブラウザーへの https 接続のみを許可する必要もあります。
配布されたソフトウェアは個々のユーザーのマシンごとに一意の Web サーバーになるため、ユーザーが接続したときに信頼性エラーを引き起こさないサード パーティの署名付き SSL 証明書を取得する方法、または可能かどうかさえわかりません。ウェブブラウザ経由。もちろん、自己署名 SSL 証明書を使用できますが、ブラウザーの警告を回避して、エンド ユーザーが SSL を介して Web サーバーを実行している独自のアプリケーションからのデータを暗黙的に "信頼" するようにすることを目的としています。
これは可能ですか?