首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在服务器或客户端上强制SSL会话超时

在服务器或客户端上强制SSL会话超时
EN

Stack Overflow用户
提问于 2016-09-08 21:55:29
回答 1查看 937关注 0票数 0

我的SSLMVC5应用程序在IIS上配置为需要asp.net和客户端证书才能进行身份验证。我也希望用户能够通过单击链接/按钮(SSL会话,而不是HTTP )来明确终止该会话。不创建任何HTTP会话)。

关闭浏览器似乎适用于所有浏览器。如果我这样做,下一次我尝试访问站点时,我将被迫启动一个新的SSL会话(即选择一个客户端证书进行身份验证)。实际上,关闭浏览器会清除其SSL缓存。

如果我能在客户端使用javascript以编程方式完成这项工作,那就太好了。或者,最好是使用C#强制服务器终止它的SSL会话,这样会更好。

这个问题之前已经被问了两次,没有给出任何答案。我正在尝试对它有一个新的看法,希望PKI身份验证现在比2-4年前更普遍:

IIS - Reset SSL Session Programmatically

Is it possible to close/manage a SSL connection/session on IIS?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-09-08 22:30:20

客户端和服务器已知或未知SSL会话。没有在浏览器上删除特定会话的API,也就是说,您所能做的就是关闭浏览器。服务器端的情况与此类似,特别是在使用无状态会话票证维护会话的情况下。在这种情况下,不可能删除特定的会话,但只能更改用于创建这些票证的服务器端密码,这会导致使用此密码创建的所有会话无效。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/39392879

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档