Safari заставляет пользователя выбирать сертификат клиента, даже если он не является обязательным

2531
Maciej

Этот вопрос слабо связан с другим: вопрос SSL IIS7.5. Пользователи Safari получают запрос на выбор сертификата, но, поскольку он был задан более года назад, я подумал, что в Safari могут быть сделаны некоторые изменения.

Итак, проблема, с которой я сталкиваюсь, заключается в следующем: у меня есть защищенный SSL сервис, размещенный на Apache с включенным SSLVerifyClient optionalпараметром. Все браузеры, кроме Safari, позволяют мне получить доступ к сервису без установленного сертификата клиента, тогда как Safari останавливает навигацию, если я нажимаю cancelкнопку во всплывающем окне выбора сертификата.enter image description here

Мне было интересно, есть ли какая-то настройка в Safari, которая позволила бы пройти выбор сертификата, или это так, как в Safari, и у меня нет шансов обойти это. Отключение клиентских сертификатов в Apache исключено.

Я использую Safari 5.1.7 на Windows и Mac

Спасибо за любые идеи.

3

1 ответ на вопрос

0
Tobias

Это по-прежнему проблема в настоящее время (октябрь 2015 г.) в последних версиях Safari 8.0.6 / 7 без каких-либо признаков исправления.

Единственный способ заставить Safari работать с ним SSLVerifyClient optional- реально снизить ограничение на шифры, установив их в SSLCipherSuite ALL. Конечно, это приводит к нежелательному эффекту использования слабых шифров, поэтому я не рекомендую этого делать.