如何强制客户端(浏览器)必须安装自行颁发的 ssl 证书后才能登录 web? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
skyworker
V2EX    问与答

如何强制客户端(浏览器)必须安装自行颁发的 ssl 证书后才能登录 web?

  •  
  •   skyworker 2014-03-11 10:38:01 +08:00 4553 次点击
    这是一个创建于 4299 天前的主题,其中的信息可能已经有所发展或是发生改变。
    处于对web的管理端的安全性考虑,除了需要用户名和密码才能登录admin界面以外,希望能够类似建行的企业网银那样,必须下载一个CCB颁发的ssl证书并安装以后才能访问admin界面。
    8 条回复    1970-01-01 08:00:00 +08:00
    Tink
        1
    Tink  
    PRO
       2014-03-11 10:46:28 +08:00
    学学12306呗,不装就打不开页面
    skyworker
        2
    skyworker  
    OP
       2014-03-11 10:47:49 +08:00
    @Tink 12036如果不安装他提供的证书的话,浏览器仅仅是有安全警告,而不是无法连接。 我们需要的是像建行那样,如果不安装自订证书的话,https连接都无法建立的效果。
    fuxkcsdn
        3
    fuxkcsdn  
       2014-03-11 11:10:26 +08:00
    @skyworker 后台判断不是https链接,直接返回提示安装证书的页面
    skyworker
        4
    skyworker  
    OP
       2014-03-11 11:12:54 +08:00
    @fuxkcsdn
    @Tink

    大家误解了,类似建行的企业网银: http://www.ccb.com/cn/home/company_loginbank.html

    点击那个“企业网银简版登录”,如果没有安装简版的ssl证书的话,浏览器直接返回的就是ssl连接错误。
    sandect
        5
    sandect  
       2014-03-11 11:20:21 +08:00
    搜 https双向验证
    fuxkcsdn
        6
    fuxkcsdn  
       2014-03-11 11:22:32 +08:00
    @skyworker
    http服务器里只对于该站点只允许https链接,然后后台判断是否安装证书了,没安装就返回提示安装证书的信息页

    或者使用SSL双向认证也可以
    dndx
        7
    dndx  
       2014-03-11 12:10:09 +08:00
    @skyworker 那个是客户端 SSL 认证,没有 UsbKey 之类的东西迁移证书会很蛋疼。StartSSL 用的也是这种技术。
    skyworker
        8
    skyworker  
    OP
       2014-03-11 12:14:27 +08:00 via Android
    @sandect
    @fuxkcsdn
    bingo,就是这个
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1231 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 17:29 PVG 01:29 LAX 09:29 JFK 12:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86