有没有办法检测证书在客户端是否无效?

时间:2018-04-05 14:54:04

标签: javascript ssl ssl-certificate

我是Intranet上网站的所有者,我想拒绝使用无效证书的用户(例如,如果用户X没有在他的计算机上安装专用证书,则不允许他访问我的网站) :

enter image description here

如果证书在客户端无效,是否有办法检测(使用javascript )?

1 个答案:

答案 0 :(得分:0)

你要做的事情从根本上说是错误的。从客户端向服务器请求证书,服务器发送其公钥。然后在客户端创建会话密钥以设置asymm加密。

Web服务器上的证书必须由可信CA签名(也可以添加到客户端)。基本上,客户端无法控制它使用哪个证书,服务器将确定它。