我们有一个网站需要 SSL 数字证书,并已颁发客户端证书以允许用户连接。用户现在抱怨说,当他们浏览我们的网站时,系统会提示他们从列表中选择我们的证书,尽管只有一个匹配的证书(我们颁发的证书)。
用户如何告诉他们的浏览器始终使用特定的证书(以避免被提示)?
答案1
如果这是本地服务器,请向他们提供根证书,以便他们安装在浏览器的证书存储区中受信任的根权限。如果您的证书来自真正的根 CA,例如威瑞信,您的客户不需要安装任何东西。
答案2
我不知道在 Internet Explorer 或 Chrome 中避免这种情况的任何方法,但如果您的用户使用 Firefox,他们可以转到工具、选项、高级、加密,然后单击“当服务器请求我的个人证书时”下的“自动选择一个”。
答案3
在 IE 中,您必须设置 Internet 选项 >> 安全 >> 客户级别,并将“当只有一个证书存在时不提示客户端证书选择”设置为启用。