门户自签名证书安装引导

门户使用自签名证书(SAN 包含服务器 IP)。浏览器首次访问会提示"不安全",按下面方式处理; APP 内已沿用 remote-print 的信任方案(Android 弹窗确认、鸿蒙网络安全策略放行)。

第一步:下载证书

也可在服务器上直接取:portal/certs/server.crt

Windows / macOS 浏览器

1. 下载证书后双击安装到受信任的根证书颁发机构(macOS 需在"钥匙串访问"中信任该证书)。
2. 重新访问门户地址,地址栏锁形图标应无警告。
3. 不安装也能用:Chrome/Edge 点击"高级 → 继续前往";Safari 点"显示详细信息 → 访问该网站"。

Android(浏览器)

设置 → 安全 → 加密与凭据 → 安装证书 → CA 证书,选择下载的 .crt 文件。

鸿蒙(浏览器)

设置 → 安全 → 更多安全设置 → 加密与凭据 → 从存储设备安装。

证书指纹校验(防中间人,NFR-C4)

在服务器上执行以下命令,与手机上看到的证书指纹比对:

openssl x509 -in portal/certs/server.crt -noout -fingerprint -sha256

← 返回门户