Czy szyfrowanie będzie nadal stosowane w komunikacji z urządzeniami korzystającymi z certyfikatów z podpisem własnym, jeśli zignorujesz ostrzeżenie i kontynuujesz bez instalowania certyfikatu? Czy musisz go zainstalować, aby zapewnić szyfrowanie, czy też będzie domyślnie szyfrować, gdy użytkownik zignoruje ostrzeżenie i kontynuuje?
Rozumiem, że część dotycząca integralności lub walidacja serwera lub urządzenia przez urząd certyfikacji nie jest stosowana, ale chciałem tylko wiedzieć, czy część szyfrowania zostanie zastosowana, jeśli zignorujemy ostrzeżenie przeglądarki i kontynuujemy.
Jeśli instalacja jest wymagana, W środowisku, w którym logujesz się tylko z sieci wewnętrznej do zasobu tylko wewnętrznego przez https itp., powiedzmy, portal wewnętrzny, czy zaleca się dodanie tego certyfikatu z podpisem własnym do listy zaufanych, aby zastosować szyfrowanie, a ataki MiTM nie byłyby w stanie zobaczyć przesłanych poświadczeń. W przypadku czysto wewnętrznej konfiguracji produkcyjnej (zakładając, że urząd certyfikacji nie jest jeszcze skonfigurowany), jakie byłyby najlepsze praktyki w przypadku certyfikatów z podpisem własnym.