2013-03-04 122 views
0

有没有配置浏览器或计算机的方法,因此它给用户一个警告或不会让任何网站打开任何不受SSL保护的网站?未受SSL保护的网站

谢谢。

+0

我正在为用户端寻找解决方案。我是用户希望远离或在没有SSL的情况下在网页上不能确保登录。有没有办法设置我的浏览器或电脑?谢谢! – 2013-03-05 00:18:23

回答

0

安全套接字层(SSL)警告用于Web浏览器中,用于指示网页证书有问题或潜在发生中间人攻击(MITM)攻击,但无效。

我的建议是,如果有人试图在没有SSL的情况下访问网站,可以将网站配置为FORCE SSL。

例如如果有人来访http://www.mywebsite.com然后迫使个别重定向到

看一看下面的视频:

http://www.youtube.com/watch?v=zEV3HOuM_Vw

法比奥@fcerullo

+0

这种方法的问题在于它只能工作[假设没有MITM](http://webmasters.stackexchange.com/a/28443/11628),除非浏览器在其HSTS中预先加载了该站点名单。 – Bruno 2013-03-04 14:04:18

0

你可以阻止这不会给443/TCP流量或者如果您在主机/网络出口处有更好的技术,请确定流量未加密并放弃。浏览器方面,也许一个插件可以提供帮助,但你可能希望在浏览器之后的某一层执行此操作,以确保遵循此策略。