Привет всем! Я разместил это здесь и на сабреддите MikroTik, чтобы узнать, не знает ли кто-нибудь чего-то, чего я не знаю, но вот в чем вопрос: есть ли сейчас какие-то возможности в браузерах, чтобы показывать HTTPS-аутентифицированную страницу точки доступа конечному пользователю, не показывая ему ошибку “Этот веб-сайт не тот, который вы запрашивали”, когда он пытается загрузить https://www.google.com в качестве своей домашней страницы? Я понимаю, что эта ошибка показывается потому, что, когда пользователь запрашивает www.google.com, а страница и SSL-сертификат, которые возвращаются ему, относятся к hotspot.example.com, браузер должен выдавать ошибку. Но учитывая, что сейчас все мобильные устройства просто сообщают, что вы попадаете на страницу входа при попытке подключиться к новой беспроводной сети, есть ли какая-то возможность для новых браузеров делать то же самое, или может ли что-то быть добавлено на веб-страницу, чтобы идентифицировать ее как страницу точки доступа для браузера? Буду рад любым мыслям и предложениям.
Появились новые HTTP-коды, включая 511 "Требуется аутентификация". Хотя в самом RFC упоминается, что пока что браузеры будут показывать ошибку сертификата на SSL-странице, мне кажется, стоит попросить вендоров браузеров этого не делать. То есть, если HTTPS-страница возвращает 511, содержит сертификат, делает перенаправление, а сертификат валиден для домена, на который происходит перенаправление… ТО, вместо ошибки, пользователю должен появляться всплывающий pop-up с вопросом, хочет ли он следовать перенаправлению или отменить его (как это происходит, когда вы обновляете страницу с POST-формой). У меня нет возможности проверить, делают ли современные браузеры это уже, но если нет, то вот где можно их об этом попросить: Chrome и Firefox. IE наверняка последует, если их удастся убедить.