TLS funktioniert auch ohne signiertes Zertifikat. Allerdings weiß der Client dann nicht, ob der Server vertrauenswürdig ist. Wenn du eine App schreibst, sollte das relativ egal sein, weil die Warnung keiner sieht. Wenn man aber mit dem Browser die Seite aufruft, dann werden 99% der Nutzer keinen Schritt weiter gehen, eben wegen dieser Warnung.
Ein "echtes" Zertifikat gibt's aber kostenlos. Z.B. bei letsencrypt.
Für localhost Experimente kannst du dir aber auch einfach selbst ein TLS Schlüsselpaar erstellen.
Ein "echtes" Zertifikat gibt's aber kostenlos. Z.B. bei letsencrypt.
Für localhost Experimente kannst du dir aber auch einfach selbst ein TLS Schlüsselpaar erstellen.