CN108810163B - 自签名ssl证书处理系统及方法 - Google Patents

自签名ssl证书处理系统及方法 Download PDF

Info

Publication number
CN108810163B
CN108810163B CN201810679262.3A CN201810679262A CN108810163B CN 108810163 B CN108810163 B CN 108810163B CN 201810679262 A CN201810679262 A CN 201810679262A CN 108810163 B CN108810163 B CN 108810163B
Authority
CN
China
Prior art keywords
module
https
user side
http
ssl certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810679262.3A
Other languages
English (en)
Other versions
CN108810163A (zh
Inventor
张磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qianxin Technology Group Co Ltd
Original Assignee
Qianxin Technology Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qianxin Technology Group Co Ltd filed Critical Qianxin Technology Group Co Ltd
Priority to CN201810679262.3A priority Critical patent/CN108810163B/zh
Publication of CN108810163A publication Critical patent/CN108810163A/zh
Application granted granted Critical
Publication of CN108810163B publication Critical patent/CN108810163B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/55Push-based network services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer

Abstract

本发明提供一种自签名SSL证书处理系统及方法,系统包括跳转模块、HTTP模块、HTTPS模块和探测模块,跳转模块,用于在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,向用户端返回302跳转响应包,以使用户端发送用于连接HTTP模块的HTTP请求;HTTP模块,用于在接收到连接HTTP模块的HTTP请求后,向用户端返回HTTP响应包,以使用户端发送用于连接HTTPS模块的HTTPS请求;HTTPS模块,用于在接收到连接HTTPS模块的HTTPS请求后,向用户端返回HTTPS响应包;探测模块,用于在监测到用户端接收到HTTPS响应包后,确定用户端安装有目标内网服务器的SSL证书并推送安装包,达到实时推送,安装便捷的目的。

Description

自签名SSL证书处理系统及方法
技术领域
本发明涉及通信技术领域,尤其涉及一种自签名SSL证书处理系统及方法。
背景技术
随着网络信息安全意识的提高,越来越多的网站都安装了SSL证书,从HTTP过渡到HTTPS加密将成为网站发展的主流趋势,浏览器厂商极力推动HTTPS加密成为业界新常态。HTTPS网站必须要安装 SSL证书,商业SSL证书虽附带保险,加密层度更高,但往往价格不菲,而且限制多。对于企业内网业务而言,由于内网业务更多面对内部用户开展,不提供给外部使用,如果想提升网站访问的安全性,为了性价比和易于维护,一般使用自签名SSL证书。
由于浏览器的SSL证书安全检查机制,使用自签名SSL证书进行访问时,浏览器厂商对于自签名SSL证书默认都是不信任的,一般会弹出告警并阻断链接。需要用户进行一些额外操作才能继续访问,导致易用性低、不友好等问题。
为了解决浏览器的证书不信任问题,目前主要方法有:
1、通过群发送邮件等落后方式推送自签名SSL证书,让用户手工检测、下载、安装SSL证书;
2、某些情况下(比如AD域)虽然可以自动下发自签名SSL证书,但是依赖客户端操作系统;
因此,当前没有一种通用的方法可以灵活有效地解决自签名SSL 证书探测和推送。
发明内容
本发明提供一种自签名SSL证书处理系统及方法,用于解决现有技术中没有有效解决自签名SSL证书探测和推送的问题。
第一方面,本发明实施例提供一种自签名SSL证书处理系统,包括跳转模块、HTTP模块、HTTPS模块和探测模块,其中:
跳转模块,用于在获取到用户端向外网服务器发送的HTTP或 HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS 响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块,用于在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述 HTTPS模块的HTTPS请求;
HTTPS模块,用于在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL 证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块,用于在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
可选地,所述探测模块还用于:在监测到所述用户端未接收到所述HTTPS响应包后,确定所述用户端未安装有所述目标内网服务器的 SSL证书。
可选地,还包括推送模块,用于:在确定所述用户端未安装有所述目标内网服务器的SSL证书,向所述用户端发送SSL证书的安装包。
可选地,还包括定时模块,用于在预设探测时间内启动对用户端是否安装目标内网服务器的SSL证书的探测。
第二方面,本发明实施例提供一种基于上述权利要求1-5所述系统的自签名SSL证书处理方法,包括:
跳转模块在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述HTTPS 模块的HTTPS请求;
HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
可选地,所述探测模块在监测到所述用户端未接收到所述HTTPS 响应包后,确定所述用户端未安装有所述目标内网服务器的SSL证书。
可选地,还包括:推送模块在确定所述用户端未安装有所述目标内网服务器的SSL证书,向所述用户端发送SSL证书的安装包。
可选地,定时模块在预设探测时间内启动对用户端是否安装目标内网服务器的SSL证书的探测。
第三方面,本发明实施例提供一种电子设备,包括:处理器、存储器、总线及存储在存储器上并可在处理器上运行的计算机程序;
其中,所述处理器,存储器通过所述总线完成相互间的通信;
所述处理器执行所述计算机程序时实现如上述的方法。
第四方面,本发明实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现如上述的方法。
由上述技术方案可知,本发明实施例提供的一种自签名SSL证书处理系统及方法,通过对向外网服务器发送请求的用户端进行HTTP 和HTTPS请求的交互过程,以检测到该用户端是否安装有目标内网服务器的SSL证书,并在从用户端未安装有目标内网服务器的SSL证书后,向用户端推送SSL证书的安装包,达到实时推送,安装便捷的目的。
附图说明
图1为本发明一实施例提供的自签名SSL证书处理系统的结构示意图;
图2为本发明一实施例提供的自签名SSL证书处理系统的结构示意图;
图3为本发明一实施例提供的自签名SSL证书处理方法的流程示意图;
图4为本发明一实施例提供的自签名SSL证书处理方法的流程示意图;
图5为本发明一实施例提供的电子设备的结构示意图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
图1示出了本发明一实施例提供一种自签名SSL证书处理系统,包括跳转模块11、HTTP模块12、HTTPS模块13和探测模块14,其中:
跳转模块11,用于在获取到用户端向外网服务器发送的HTTP或 HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS 响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块12,用于在接收到连接所述HTTP模块的HTTP请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;
HTTPS模块13,用于在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的 SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块14,用于在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
针对上述系统,需要说明的是,在本发明实施例中,随着网络信息安全意识的提高,越来越多的企业内网网站都安装了SSL证书,从HTTP过渡到HTTPS加密将成为网站发展的主流趋势。目前企业内网服务器大部分均是采用HTTPS加密方式布局网站。企业员工所持有的用户端(PC电脑、智能手机等)对企业内网网站进行访问,需要安装内网服务器的自签名SSL证书。但目前系统无法得知哪个用户端未安装SSL证书,在本发明实施例中,需要对用户端进行探测是否安装有 SSL证书。
在本发明实施例中,用户端可采用有线或无线方式与本发明所述系统进行通信连接。所述系统包括跳转模块11、HTTP模块12、HTTPS 模块13和探测模块14。所述系统中具有至少一个HTTP模块和至少一个HTTPS模块。
当用户通过用户端访问外网网站时,需向外网服务器发送HTTP 或HTTPS请求。此时,本发明所述系统会截取到用户端向外网服务器发送的HTTP或HTTPS请求,即监测到用户端向外网服务器发送的 HTTP或HTTPS请求。此时,系统中的跳转模块会向所述用户端返回302跳转响应包(即采用302跳转向所述用户端返回HTTP响应包或 HTTPS响应包),以使所述用户端发送用于连接所述HTTP模块的 HTTP请求。
HTTP模块12在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包。返回的HTTP响应包中有一个脚本程序,该脚本程度能够使所述用户端发送用于连接所述HTTPS模块的 HTTPS请求。其中,所述HTTPS模块中具有目标内网服务器(企业内网服务器)的自签名SSL证书。即HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书。
HTTPS模块13在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包。
当用户端接收到返回HTTPS响应包后,会向所述系统返回反馈信号,依赖浏览器SSL证书安全检查机制,该反馈信号被所述探测模块所监测到,以此确定用户端接收到所述HTTPS响应包,从而确定所述用户端安装有所述目标内网服务器的SSL证书。因为用户端中安装了自签名SSL证书,则可以正常获得HTTPS响应包。
当被浏览器SSL证书安全检查机制所阻塞,所述探测模块便监测到所述用户端未接收到所述HTTPS响应包后,则确定所述用户端未安装有所述目标内网服务器的SSL证书。
本发明实施例提供的一种自签名SSL证书处理系统,通过对向外网服务器发送请求的用户端进行HTTP和HTTPS请求的交互过程,以检测到该用户端是否安装有目标内网服务器的SSL证书,从而为后续是否安装SSL证书提供参考信息。
图2示出了本发明一实施例提供一种自签名SSL证书处理系统,包括跳转模块21、HTTP模块22、HTTPS模块23、探测模块24和推送模块25,其中:
跳转模块21,用于在获取到用户端向外网服务器发送的HTTP或 HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS 响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块22,用于在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;
HTTPS模块23,用于在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的 SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块24,用于在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书;
还包括推送模块25,用于:在确定所述用户端未安装有所述目标内网服务器的SSL证书,向所述用户端发送SSL证书的安装包。
在本发明实施例中,用户端是否安装目标内网服务器的SSL证书与上述实施例的探测过程相同,在此不再赘述。在本发明实施例中,当检测到用户端未安装有所述目标内网服务器的SSL证书,则向所述用户端发送SSL证书的安装包。用户端安装SSL证书后,能够访问目标内网服务器。
另外,在本发明实施例中,还包括定时模块,用于在预设探测时间内启动对用户端是否安装目标内网服务器的SSL证书的探测。
本发明实施例提供的一种自签名SSL证书处理系统,通过对向外网服务器发送请求的用户端进行HTTP和HTTPS请求的交互过程,以检测到该用户端是否安装有目标内网服务器的SSL证书,并在从用户端未安装有目标内网服务器的SSL证书后,向用户端推送SSL证书的安装包,达到实时推送,安装便捷的目的。
图3示出了本发明实施例提供一种基于上述实施例所述系统的自签名SSL证书处理方法,包括:
S31、跳转模块在获取到用户端向外网服务器发送的HTTP或 HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS 响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
S32、HTTP模块在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述 HTTPS模块的HTTPS请求;
S33、HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL 证书与目标内网服务器的SSL证书有相同的父证书/根证书;
S34、探测模块在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
另外,所述探测模块在监测到所述用户端未接收到所述HTTPS响应包后,确定所述用户端未安装有所述目标内网服务器的SSL证书。
本发明实施例所述方法的执行原理与上述实施例所述系统的执行原理相同,在此不再赘述。
本发明实施例提供的一种自签名SSL证书处理系统,通过对向外网服务器发送请求的用户端进行HTTP和HTTPS请求的交互过程,以检测到该用户端是否安装有目标内网服务器的SSL证书,从而为后续是否安装SSL证书提供参考信息。
图4示出了本发明实施例提供一种基于上述实施例所述系统的自签名SSL证书处理方法,包括:
S41、跳转模块在获取到用户端向外网服务器发送的HTTP或 HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS 响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
S42、HTTP模块在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述 HTTPS模块的HTTPS请求;
S43、HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL 证书与目标内网服务器的SSL证书有相同的父证书/根证书;
S44、探测模块在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书;
S45、推送模块在确定所述用户端未安装有所述目标内网服务器的 SSL证书,向所述用户端发送SSL证书的安装包。
本发明实施例所述方法的执行原理与上述实施例所述系统的执行原理相同,在此不再赘述。
本发明实施例提供的一种自签名SSL证书处理系统,通过对向外网服务器发送请求的用户端进行HTTP和HTTPS请求的交互过程,以检测到该用户端是否安装有目标内网服务器的SSL证书,并在从用户端未安装有目标内网服务器的SSL证书后,向用户端推送SSL证书的安装包,达到实时推送,安装便捷的目的。
图5示出了本发明实施例提供一种电子设备,包括:处理器51、存储器52、总线53及存储在存储器上并可在处理器上运行的计算机程序;
其中,所述处理器,存储器通过所述总线完成相互间的通信;
所述处理器执行所述计算机程序时实现如上述的方法,例如包括:跳转模块在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;HTTP模块在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP 响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;探测模块在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
本发明实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现如上述的方法,例如包括:跳转模块在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述 HTTP模块的HTTP请求;HTTP模块在接收到连接所述HTTP模块的 HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;探测模块在监测到所述用户端接收到所述HTTPS 响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本领域普通技术人员可以理解:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明权利要求所限定的范围。

Claims (8)

1.一种自签名SSL证书处理系统,其特征在于,包括跳转模块、HTTP模块、HTTPS模块和探测模块,其中:
跳转模块,用于在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块,用于在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;
HTTPS模块,用于在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块,用于在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书;
还包括推送模块,用于:在确定所述用户端未安装有所述目标内网服务器的SSL证书,向所述用户端发送SSL证书的安装包。
2.根据权利要求1所述的系统,其特征在于,所述探测模块还用于:在监测到所述用户端未接收到所述HTTPS响应包后,确定所述用户端未安装有所述目标内网服务器的SSL证书。
3.根据权利要求1所述的系统,其特征在于,还包括定时模块,用于在预设探测时间内启动对用户端是否安装目标内网服务器的SSL证书的探测。
4.一种基于上述权利要求1-3任一项所述系统的自签名SSL证书处理方法,其特征在于,包括:
跳转模块在获取到用户端向外网服务器发送的HTTP或HTTPS请求后,采用302跳转向所述用户端返回HTTP响应包或HTTPS响应包,以使所述用户端发送用于连接所述HTTP模块的HTTP请求;
HTTP模块在接收到连接所述HTTP模块的HTTP请求后,向所述用户端返回HTTP响应包,以使所述用户端发送用于连接所述HTTPS模块的HTTPS请求;
HTTPS模块在接收到连接所述HTTPS模块的HTTPS请求后,向所述用户端返回HTTPS响应包,其中,HTTPS模块具有的SSL证书与目标内网服务器的SSL证书有相同的父证书/根证书;
探测模块在监测到所述用户端接收到所述HTTPS响应包后,确定所述用户端安装有所述目标内网服务器的SSL证书;
推送模块在确定所述用户端未安装有所述目标内网服务器的SSL证书,向所述用户端发送SSL证书的安装包。
5.根据权利要求4所述的方法,其特征在于,所述探测模块在监测到所述用户端未接收到所述HTTPS响应包后,确定所述用户端未安装有所述目标内网服务器的SSL证书。
6.根据权利要求4所述的方法,其特征在于,定时模块在预设探测时间内启动对用户端是否安装目标内网服务器的SSL证书的探测。
7.一种电子设备,其特征在于,包括:处理器、存储器、总线及存储在存储器上并可在处理器上运行的计算机程序;
其中,所述处理器,存储器通过所述总线完成相互间的通信;
所述处理器执行所述计算机程序时实现如权利要求4-6中任一项所述的方法。
8.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现如权利要求4-6中任一项所述的方法。
CN201810679262.3A 2018-06-27 2018-06-27 自签名ssl证书处理系统及方法 Active CN108810163B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810679262.3A CN108810163B (zh) 2018-06-27 2018-06-27 自签名ssl证书处理系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810679262.3A CN108810163B (zh) 2018-06-27 2018-06-27 自签名ssl证书处理系统及方法

Publications (2)

Publication Number Publication Date
CN108810163A CN108810163A (zh) 2018-11-13
CN108810163B true CN108810163B (zh) 2021-08-17

Family

ID=64071989

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810679262.3A Active CN108810163B (zh) 2018-06-27 2018-06-27 自签名ssl证书处理系统及方法

Country Status (1)

Country Link
CN (1) CN108810163B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109634760A (zh) * 2018-12-13 2019-04-16 上海阔地教育科技有限公司 基于Web端和App端的数据通讯方法及系统
CN110519239B (zh) * 2019-08-09 2022-02-25 苏州浪潮智能科技有限公司 一种协议配置方法、装置、设备及可读存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104394164A (zh) * 2014-12-06 2015-03-04 金琥 基于会话和协议识别https端口数据的方法
CN107508682A (zh) * 2017-08-16 2017-12-22 努比亚技术有限公司 浏览器证书认证方法及移动终端
CN107733882A (zh) * 2017-09-30 2018-02-23 亚数信息科技(上海)有限公司 Ssl证书自动化部署方法及设备

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9654505B2 (en) * 2009-06-22 2017-05-16 Citrix Systems, Inc. Systems and methods for encoding the core identifier in the session identifier
US20140259131A1 (en) * 2013-03-06 2014-09-11 Go Daddy Operating Company, LLC Method for creating a security certificate
JP6521640B2 (ja) * 2015-01-14 2019-05-29 キヤノン株式会社 情報処理装置及びその制御方法、並びにプログラム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104394164A (zh) * 2014-12-06 2015-03-04 金琥 基于会话和协议识别https端口数据的方法
CN107508682A (zh) * 2017-08-16 2017-12-22 努比亚技术有限公司 浏览器证书认证方法及移动终端
CN107733882A (zh) * 2017-09-30 2018-02-23 亚数信息科技(上海)有限公司 Ssl证书自动化部署方法及设备

Also Published As

Publication number Publication date
CN108810163A (zh) 2018-11-13

Similar Documents

Publication Publication Date Title
US9628349B2 (en) Interactivity analyses of web resources based on reload events
US8856325B2 (en) Network element failure detection
CN112703496B (zh) 关于恶意浏览器插件对应用用户的基于内容策略的通知
US8762786B2 (en) Server throttled client debugging
US20160285880A1 (en) Mashup method, computer-readable recording medium, and terminal
CN108810163B (zh) 自签名ssl证书处理系统及方法
US20230221952A1 (en) Disabling a script based on indications of unsuccessful execution of the script
CN110347955B (zh) 一种资源检测方法及装置
US9116649B2 (en) Image forming apparatus with unit determining whether operation information is transmitted to log storage server
US9910628B2 (en) Electronic device, session continuity determining method, and data transmission/reception system
CN104052630A (zh) 对网站执行验证的方法和系统
US20170034030A1 (en) Monitoring single content page application transitions
WO2015195407A1 (en) Method and apparatus for monitoring and determining page load times
US20160164971A1 (en) Registry synchronizer and integrity monitor
CN111176687A (zh) 一种云主机客户端程序更新方法、装置、设备及存储介质
CN110825603A (zh) 页面首次加载时间确定方法、装置、电子设备及存储介质
CN107124311B (zh) 一种数据服务系统
US20190347407A1 (en) Detecting client-side exploits in web applications
JP6787845B2 (ja) 被疑箇所推定装置、及び被疑箇所推定方法
CN105320853B (zh) 一种信息监控方法、装置及终端
CN111294219A (zh) 一种终端配置方法及装置
JP6787846B2 (ja) 被疑箇所推定装置、及び被疑箇所推定方法
US10701178B2 (en) Method and apparatus of web application server for blocking a client session based on a threshold number of service calls
US20150288584A1 (en) System and method for determining end user timing
US10545944B2 (en) Information processing apparatus for generating statistic information to recognize when an unsuccessfully-transmitted file exists

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: Room 332, 3 / F, Building 102, 28 xinjiekouwei street, Xicheng District, Beijing 100088

Applicant after: Qianxin Technology Group Co.,Ltd.

Address before: 100015 15, 17 floor 1701-26, 3 building, 10 Jiuxianqiao Road, Chaoyang District, Beijing.

Applicant before: Beijing Qi'anxin Technology Co.,Ltd.

GR01 Patent grant
GR01 Patent grant