服务器上是否有 https 标头,或浏览器中的 JavaScript 方法,可以让我们检测用户何时故意绕过安全证书,或任何其他方式来检测和报告这种情况?(我们使用的是 Linux / Apache / jQuery。)
网络上充满了例行跳过警告的方法,但我还没有找到任何关于检测用户何时跳过警告的方法——只是一个可怕的统计数据,即 70% 的用户尽可能快地绕过警告。(他们如何衡量?)
我们运营一个网络应用程序,让教师可以制作和管理测试。教师正在连接到未经授权的 WiFi 网络,收到无效证书警告,并单击浏览器的“仍然接受”功能,以便他们可以访问我们的应用程序,尽管他们拥有未经身份验证的证书。我们想了解这种情况发生的频率,是谁在做的,以及阻止它的进展。
我应该注意到,有些学校通过他们自己的服务器和他们自己的证书代理请求,我们对此表示同意 - 这是我们想要衡量和减轻的“忽略并连接”连接,因为那些是那些学生正在设置,无法访问自己的 CA,但可以访问懒惰的用户。