использует Greenlock и Let's Encrypt для выдачи сертификатов на устройстве, чтобы они не отзывались.

зглашая слишком много информации, мне нужно настроить систему веб-сервера, которая предназначена для использования конечными пользователями по всему Интернету.

вариант использования таков, что:

конечные пользователи (обычно) находятся в своих домах за локальными брандмауэрами при подключении к системе.Система состоит из удаленного сервера, размещенного нами, строго через https (используя SSL)Механизм авторизации требует самостоятельного создания учетной записи пользователя на удаленном сервере, который после успешного создания учетной записи потребует загрузки и установки части программного обеспечения на компьютер конечного пользователя. Это программное обеспечение содержит, помимо прочего, локальный веб-сервер.Этот «локальный» веб-сервер также должен разрешать только https-подключения к браузеру пользователя.

Поскольку распределенное программное обеспечение будет уникальным веб-сервером на компьютере каждого отдельного пользователя, я не уверен, каким образом или даже если это возможно, получить SSL-сертификат ТРЕТЬИХ ЛИЦ, который не вызовет ошибок достоверности при подключении пользователя к нему. через веб-браузер. Конечно, он может использовать самозаверяющие сертификаты SSL, но идея состоит в том, чтобы избегать предупреждений браузера, чтобы конечные пользователи неявно «доверяли» данным, поступающим из их собственного приложения, работающего через веб-сервер через SSL.

Это возможно?

Ответы на вопрос(3)

Ваш ответ на вопрос