Hinweis aus TLS-reneg-Probleme
bernd

bernd commited on 2009-12-19 16:47:41
Zeige 1 geänderte Dateien mit 5 Einfügungen und 0 Löschungen.


git-svn-id: https://svn.schokokeks.org/repos/tools/webinterface/trunk@1545 87cf0b9e-d624-0410-a070-f6ee81989793
... ...
@@ -3,6 +3,11 @@
3 3
 $title = 'Login über SSL-Client-Zertifikat';
4 4
 output('<h3>Login über SSL-Client-Zertfikat</h3>');
5 5
 output('<p>Sie können Sich an diesem Interface auch per SSL-Client-Zertifikat anmelden. Dazu müssen Sie dieses Zertifikat vorab hinterlegt haben.</p>
6
+
7
+<div class="error"><strong>Hinweis:</strong><br />
8
+Aufgrund einer aktuellen Sicherheits-Lücke wurde in vielen Browsern die so genannte TLS-Renegotiation abgeschaltet. Ohne diese Funktion ist ein Login über Client-Zertifikate technisch nicht möglich.
9
+Es gibt daher momentan viele aktuelle Browser, mit denen der Login via Client-Zertifikat nicht benutzt werden kann.</div>
10
+
6 11
 <p>Um den Login über ein Client-Zertifikat zu nutzen, nutzen Sie bitte diesen Link:</p>
7 12
 <p><strong>'.internal_link('../../certlogin/', 'Login über SSL-Client-Zertifikat').'</strong></p>
8 13
 ');
9 14