Jag undrar om det går - som webutvecklare - att ta bort den bekräftelsepopup som dyker upp när man går in på vissa SSL-säkra sidor?!
Trodde först att det var nån inställning i browsern men det är inte på alla sidor som man får upp en sådan ruta trots att url börjar med https istället för http + att man ser "låset" nere i browsern.
Hur gör man för att ta bort denna "popupruta"?! Någonstans i koden eller nån serverinställning?!
När det gäller SSL/TLS generellt så är det så att klienten har två möjligheter, och det ena är att acceptera certifikatet för den aktuella sessionen och det andra att godkänna certifikatet vid varje session. Det går inte att komma ifrån. Däremot kan det ju vara så att det kanske finns browsers där man kan ställa in att alltid acceptera certifikat så att man inte behöver klicka på acceptera / acceptera och spara.
Sen finns det klient authentication, men det brukar knappast vara nödvändigt att använda. Kolla så att du inte har det påslaget på servern att den ska fråga efter klientcert vid handskakningen.
Däremot kan det ju vara så att det kanske finns browsers där man kan ställa in att alltid acceptera certifikat så att man inte behöver klicka på acceptera / acceptera och spara.
Webbläsare godkänner generellt sett automatiskt certifikat som är utställda av en CA (certificate authority) som finns med i webbläsarens lista med certifikat över "trusted" CAs (t.ex VeriSign, Thawte).
Vill man använda ett certifikat som webbläsaren godkänner utan att fråga användaren så måste man alltså få ett certifikat utställt av en av dessa CAs, då signeras ditt certifikat av CA-rotcertifikatet.