我已经尽我所能搜索了这个论坛,但没有找到合理的答案,谷歌也没有帮助。
我有一个使用 AMFPHP over HTTPS (Flex RemoteObject) 的 FLEX 3 应用程序。如果浏览器客户端 SSL 证书不是我的服务器提供的证书,我想阻止客户端发出任何 HTTPS 请求,从而使 Charles、Burp 等更难以通过代理读取进入服务器的数据联系。
当有人使用其中一个代理服务器时,会出现证书错误,即 Charles 向浏览器提供自己的证书,并作为普通客户端与服务器建立 HTTPS 连接,因此在服务器端没有区别。
如果我的证书是客户端使用的证书,是否有任何方法只允许连接?