P: ¿Cuál es la mejor manera de manejar el problema de las advertencias de seguridad para un sitio web que utiliza certificados de su propia CA (es decir, autofirmado)?
Tengo algo de información sobre cómo hacer esto: tengo varios pensamientos de implementación.
Por un lado, puedo redirigir cualquier solicitud http entrante a una página de destino https que explique la necesidad de una excepción única o instalar un certificado raíz "confiable" y proporcionar un botón para continuar a la página solicitada como https .
Sin embargo, eso parece un poco torpe. Mi otro pensamiento fue simplemente tener un ícono de seguridad de algún tipo en todas las páginas web, al hacer clic en eso daría más o menos la misma información y sugeriría que el usuario en el futuro use https para la conexión.
No hay comercio electrónico involucrado, por lo que https no es crítico en ese sentido. Aunque personalmente preferiría ofrecer solo conexiones seguras, ahora creo que sería mejor dejar que el usuario final tome la decisión. De cualquier manera, sentí que era mejor explicar la advertencia de certificado inseguro antes de cualquier redirección.
Quisiera conocer sus pensamientos sobre esto, estoy seguro de que algunos ya lo han superado.