【发布时间】:2018-09-15 10:58:06
【问题描述】:
我是 Intranet 上网站的所有者,我想拒绝证书无效的用户,(例如,如果用户 X 没有在他的机器上安装专用证书,他将不被允许访问我的网站) :
如果证书在客户端无效,有没有办法检测(使用 javascript)?
【问题讨论】:
-
也许发出 AJAX 请求?
-
是的,但是在发出 AJAX 请求之前我如何知道证书是否无效?
-
没有真正的方法可以做到这一点。我敢肯定,如果您搜索 stackoverflow,您会发现常见问题以及 iframe、xmlhttp 调用、websockets、图像等的答案。
-
您所说的是简单的双向 TLS 身份验证。客户端使用他的客户端证书在服务器上进行身份验证。如果服务器接受它,那么客户端是合法的。
标签: javascript ssl ssl-certificate