Есть ли заголовок https на сервере или метод JavaScript в браузере, который позволит нам обнаружить, когда пользователь намеренно обошел сертификат безопасности или каким-либо другим способом обнаружения и сообщить об этой ситуации? (Мы используем Linux/Apache/JQuery.)Обнаруживать, когда пользователи сознательно обходят ошибки сертификата сервера https
Веб наполнен способами обычно пропустить предупреждение, но я не смог найти одну вещь об обнаружении, когда пользователи пропустить это - просто что 70% пользователей обходят предупреждение так быстро, как только могут. (Как они измеряют это?)
Мы управляем веб-приложением, которое позволяет учителям делать и администрировать тесты. Учителя подключаются к несанкционированным сетям WiFi, получают недопустимые предупреждения о сертификатах и щелкают по функции «принять в любом случае» браузера, чтобы они могли попасть в наше приложение, несмотря на наличие сертификата, который не аутентифицирован. Мы хотим понять, как часто это происходит, и кто это делает, и прогресс в его прекращении.
Я должен отметить, что есть школы, которые прокси запрашивают через свой сервер, с их собственным сертификатом, и мы в порядке с этим - это «игнорирование и подключение в любом случае», которые мы хотим измерить и смягчить, поскольку эти это те, которые учащиеся настраивают, не имея доступа к собственному ЦС, но доступ к ленивым пользователям.
Я закрываю это. Ответ, похоже, «нет способа обнаружить это». Позор. Клиент должен иметь возможность обойти безопасность, но сервер также должен отказаться от обслуживания. Если мы можем отказаться от обслуживания в Internet Explorer 8, то мы должны быть в состоянии отказаться от использования явно скомпрометированных соединений. Но я оставлю это в комитетах по стандартам. – JTW
Я искал HSTS. [Вот как это работает и как его реализовать.] [1] TL; DR: 'Header add Strict-Transport-Security" max-age = 15768000 includeSubDomains "' [1]: https: // www .imperialviolet.org/2012/07/19/hope9talk.html – JTW