Ich habe nach einer Möglichkeit gesucht, um sicherzustellen, dass mein Webserver sicher gegen einen Mann im mittleren Angriff ist. Es scheint, dass Google Chrome und Firefox Blockierungsanforderungen an meinen Server ausführen, selbst wenn ich nach der Sicherheitswarnung weiter vorschlage. Ich teste das mit Charles Proxy, um den HTTP-Verkehr abzufangen, ohne dem Charles Cert auf meinem Mac zu vertrauen.Sicherung von Webserver gegen MITM-Angriff in Safari
Wenn ich die gleichen Tests mit Safari durchführe, wird es mich durchlassen, wenn ich die sichere Warnung ignoriere, die ich von einer bestimmten Anzahl von Benutzern erwarte. Es scheint also, dass mehr Konfiguration benötigt wird, um den Safari-Datenverkehr zu sperren. Ich weiß, das ist möglich, weil, wenn sie mit dem gleichen Szenario zu navigieren ich versuche, die folgende Meldung erhalten, um github.com:
Weiß jemand, was GitHub Safari tut Verkehr auf eine nicht vertrauenswürdige Verbindung zu blockieren?