在客户的内部网络上,我可以使用IE6 SP1(在Win2K上)向我的SSL站点发出请求并查看一个证书验证请求,但如果我使用IE6 SP2(在XP上),则会发出13个单独的证书验证请求。毋庸置疑,这会减慢我的页面加载速度。
Firefox加载页面很好,没有不必要的证书验证请求。
服务器是Apache运行一个非常新的lampp堆栈。所有服务器证书/ CA链配置似乎都很好(用户可以使用可信证书进行身份验证,系统可以使用该服务器证书与其他系统进行通信等)。
从配置的角度来看,我能做些什么吗?还有其他想法吗?
答案 0 :(得分:1)
我猜测“升级IE”已经不在了,对吧?您可能正在尝试使用XP来寻找支持IE 6.0,SP2的方法,因此您的用户可以使用此版本。
好的......一想到就是试图搞乱SSL配置。我记得,SSL有许多可以使用的设置,也许您可以在服务器上更改其中一个设置并获得不同的行为。研究IE {6}工作版和非工作版SSL Handshake期间发生的事情可能是值得的。我赞成Ethereal,一种可以捕获SSL的免费网络流量监视工具。它无法轻易解密,但您至少可以看到明确发生的前几条消息。它可能会说明为什么所有这些验证请求都会进入。