标签: javascript ssl ssl-certificate
我是Intranet上网站的所有者,我想拒绝使用无效证书的用户(例如,如果用户X没有在他的计算机上安装专用证书,则不允许他访问我的网站) :
如果证书在客户端无效,是否有办法检测(使用javascript )?
答案 0 :(得分:0)
你要做的事情从根本上说是错误的。从客户端向服务器请求证书,服务器发送其公钥。然后在客户端创建会话密钥以设置asymm加密。
Web服务器上的证书必须由可信CA签名(也可以添加到客户端)。基本上,客户端无法控制它使用哪个证书,服务器将确定它。