Есть web-сервер, у него три режима настройки: --https, --client-certificate-accept, --client-certificate-require
В первом и третьем случаях firefox работает как ожидается. А во втором - нет.
Т.е. если клиентские сертификаты не требуются, то клиент их и не отсылает. Если требуются обязательно, то файрфокс спрашивает какой сертификат отправить и отправляет. Тут всё ок.
Но вот как заставить его отправлять сертификат, когда его не спрашивают? Т.е. чтобы пользователи у которых сертификата нет,
видели бы просто сайт через зашифрованное соединение, а пользователи с сертификатами видели бы что-то своё особенное.
читал такое:
http://www.moserware.com/2009/06/first-few-milliseconds-of-https.html
не понял, как сделать, что мне надо.