我们正在通过Chrome浏览器为安卓设备创建一个基于浏览器的HTML5应用程序。安全性是一个主要问题,除了用户is /密码要求之外,该公司还希望确保每个用户在授予访问权限之前都安装了适当的SSL证书。
这有意义吗?如果有,有人能提供一些资源让我进一步研究吗?
我一直认为证书存储在服务器上,以确保其自身与客户端之间的会话安全。但我不知道浏览器会以某种方式向服务器提供已安装的证书,以确保它是有效的客户端。
发布于 2012-03-03 04:31:29
SSL通信可能涉及同时安装到客户端和服务器的证书。可以将IIS网站配置为要求安装客户端证书。
关于Android,当前版本不支持通过浏览器利用已安装的客户端证书。此线程正在跟踪此特定功能。
http://code.google.com/p/android/issues/detail?id=11231#c107
https://stackoverflow.com/questions/9402584
复制相似问题