假设我连接到一家我信任的公司的 Wi-Fi,可以向他们提供我的信用卡号(例如,我当地的机场)。当我连接到他们的 Wi-Fi 网络时,我的网络浏览器会从任何页面重定向到他们的专属支付页面。
幸运的是,他们会使用公司拥有的域和 HTTPS。如果我真的很幸运,它甚至可能是一个带有公司名称的 EV 证书。
似乎某些手机,尤其是当前版本的 iOS,会在特殊界面而不是标准浏览器中显示任何此类强制表单。从官方指南中我可以看出,在这个特殊的界面中没有办法检查 SSL 证书。它显示域,但不显示证书状态。
此接口是否仅在门户使用 HTTPS 并且证书有效时才有效?有什么方法可以查看实际证书,或者至少是域证书还是 EV?公司使用一个奇怪的独立域并不少见,你不知道是他们的,但如果他们在上面使用了 EV,那么你就有信心它是他们的。