【问题标题】:How to detect certificate issues on the user browser如何检测用户浏览器上的证书问题
【发布时间】:2014-10-30 12:32:42
【问题描述】:

随着我们越来越多地在我们的 https 网站上使用来自 3rd 方供应商的工具,我们多次惊讶于供应商所做的更改破坏了网站的安全性,甚至可能导致不想要的浏览器消息用户。

更经典的错误是对 http: 内容的强制调用,这会被阻止,并且可能会破坏网站的可用性,它们不会在向用户发送消息时产生。

其他经典错误是证书无效,这可能是因为证书不再有效或因为它是由用户浏览器上无法识别的 CA 颁发的。

最后一个错误是我们试图找出一种在每次用户收到此类错误时得到警告的方法,以便我们尽快采取行动。

谁能告诉我一个方法或者至少是可行的。

谢谢,

【问题讨论】:

标签: javascript security https web ssl-certificate


【解决方案1】:

在浏览器从站点下载任何 javascript 之前,将触发无效证书检查。 这意味着如果它有效 - 证书很好或用户已经信任它。

如果您尝试检查第三方网站,您可以尝试在页面上添加 1 个像素图像并等待 onLoad onError 事件。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-04-23
    • 2015-10-29
    • 1970-01-01
    • 1970-01-01
    • 2012-11-01
    • 2021-11-06
    • 2016-07-28
    相关资源
    最近更新 更多