Javascript 进行 ssl 固定?

Kri*_*fer 5 javascript ssl https node.js

一些雇主使用根证书来拦截https。使用Charles Proxy等中间人也很容易。

我想为我的网页创建一个脚本,检查客户端是否使用除我想要使用的证书之外的其他证书。

你知道该怎么做吗?

lor*_*isi 0

您无法在 javascript 客户端中检查 SSL 证书颁发机构的完整性,但您可以使用 TLS 库为在节点 javascript 中完成的客户端和服务器执行更复杂的解决方案,该库共享一个公共库。

通过这种方式,您可以简化后端和前端代码来检查您的 TLS 连接。所以你可以考虑一个很好的 TLS 节点库来完成这个任务,比如forge