Ich habe eine Website mit SSL-Zertifikat-Authentifizierung. Wie kann ich den Webbrowser zwingen, das zu verwendende Zertifikat erneut abzufragen? Es wäre brauchbar für Logout, aber der Anwendungsfall hier ist Wechsel der Benutzeridentität.
Ich erinnere mich daran, dass ich den Benutzer auf eine Seite mit SSL-Einstellungen geleitet habe, die mit dem aktuellen Authentifizierungszertifikat nicht kompatibel sind, konnte aber die richtigen Einstellungen nicht finden.
Ich verwende Apache mod-ssl, aber eine IIS-Lösung wäre auch willkommen.
Aktualisierung: Ich frage speziell nach der Serverseite: Wie kann man eine URL auf demselben Hostnamen einrichten, die Client-Zertifikate erfordert, aber alle Zertifikate ablehnt.
Für Firefox, javascript:window.crypto.logout();
funktioniert mit kleinen Unannehmlichkeiten für den Benutzer (die meiner Meinung nach mit einem Skript umgangen werden können).