Como forçar um navegador a solicitar o certificado do cliente, mesmo quando um já foi adicionado anteriormente

3

Qualquer forma de forçar o navegador a solicitar um certificado de cliente, mesmo que outro já tenha sido instalado?

Nesse nível do apache? No nível do navegador?

Eu sou totalmente legal com uma solução que é dependente do navegador, porque eu estou lidando apenas com os principais navegadores.

    
por Nicholas DiPiazza 30.01.2013 / 00:27

1 resposta

2

Revogue o certificado antigo, no servidor Cert Store. Isso tornará isso inválido no servidor e TODOS os clientes / navegadores solicitarão novamente um certificado válido. Nesse momento, o novo cliente será o único disponível.

Para um servidor Windows, invoque o armazenamento de certificados no servidor da seguinte forma:

Executar "MMC"

  • menu Arquivo | Adicionar / Remover Snap-ins

  • Selecione Certificados

  • Selecione certificados de computador

  • Selecione o computador local

  • Concluir

    Agora, feche o assistente de adição. Neste ponto, o módulo de Certificados será carregado no MMC.

A seção "Pessoal" da loja cert mostrará certificados no servidor. Localize o certificado antigo e revogue-o. Neste ponto, apenas o certificado atual deve ser listado.

Para instalações Unix / Linux, o processo é um pouco diferente. Consulte este tutorial para ver detalhes.

link

Agora que você configurou o servidor, o tráfego de porta 80 de entrada do HURL para a porta 443 (HTTPS) deve fazer com que todos os navegadores façam o download e aceitem o novo certificado.

(Se a revogação não for uma opção, talvez seja necessário redirecionar o tráfego para outro servidor apenas com o novo certificado instalado.)

    
por 30.01.2013 / 00:37