เครือข่ายสาธารณะส่วนใหญ่ใช้สิ่งที่เรียกว่า Captive Portal ซึ่งเป็นหน้าการให้สิทธิ์ที่คุณยอมรับข้อกำหนดของสถานที่และคลิก "เชื่อมต่อ" เพื่อเข้าถึง Wi-Fi ฟรี ปัญหาคือเบราว์เซอร์รุ่นใหม่จำนวนมากมีปัญหาในการเปลี่ยนเส้นทางไปยังพอร์ทัลแบบแคปทีฟเหล่านี้เนื่องจากโปรโตคอลความปลอดภัยใหม่
หากไม่ใช้เทคนิคมากเกินไปปัญหานี้เกิดขึ้นเนื่องจากการใช้ HTTPS ในวงกว้าง เว็บไซต์ไม่ใช่เฉพาะเว็บไซต์ที่ส่งข้อมูลส่วนตัว โปรโตคอลที่เรียกว่า HSTS ( HTTP Strict Transport Security ) บังคับให้เบราว์เซอร์ใช้ HTTPS ในทุกไซต์แม้กระทั่งเบราว์เซอร์ที่ใช้ HTTP
ดังนั้นเมื่อคุณเชื่อมต่อกับ Wi-Fi สาธารณะการร้องขอการเข้าถึงจะถูกสกัดกั้นและเปลี่ยนเส้นทางไปยังแคปทีฟพอร์ทัล บ่อยครั้งวิธีนี้ใช้ได้ผลดีและคุณสามารถดำเนินธุรกิจต่อไปได้ แต่บางครั้งการเปลี่ยนเส้นทางนี้ถูกบล็อกโดยเบราว์เซอร์เนื่องจากพยายามเปลี่ยนเส้นทางคำขอไปยัง HTTPS ก่อนที่จะพยายามเชื่อมต่อกับเซิร์ฟเวอร์ซึ่งเป็นมาตรการรักษาความปลอดภัย กล่าวโดยย่อจะเห็นว่าการเปลี่ยนเส้นทางนี้อาจเป็นอันตรายและบล็อกโดยไม่มีการโต้ตอบใด ๆ จากผู้ใช้
วิธีแก้ปัญหาคือ "บังคับ" การเปลี่ยนเส้นทางโดยใช้ไซต์ที่ไม่ใช้โปรโตคอลความปลอดภัยใด ๆ โดยพื้นฐานแล้วจะทำสิ่งต่างๆในแบบที่เคยเป็นในยุคมืดของอินเทอร์เน็ต เป็นเพียงการเชื่อมต่อที่บริสุทธิ์ไม่เข้ารหัสและไม่ปลอดภัยซึ่งจะอนุญาตให้เปลี่ยนเส้นทางได้
มันบังเอิญมากที่มีไซต์สำหรับโอกาสดังกล่าว: ไม่ใช้ SSL . ดังนั้นหากคุณเชื่อมต่อกับเครือข่ายสาธารณะ แต่คุณไม่ได้รับการเปลี่ยนเส้นทางแคปทีฟพอร์ทัลเพียงเปิดหน้าต่างเบราว์เซอร์แล้วพิมพ์สิ่งต่อไปนี้:
neverssl.com
นั่นคือตามความเป็นจริงคุณควรถูกเปลี่ยนเส้นทางไปยังพอร์ทัลเชลยโดยอัตโนมัติซึ่งคุณสามารถยอมรับข้อกำหนดและดำเนินธุรกิจต่อไปได้ หากคุณสนใจดูรายละเอียดเพิ่มเติมว่าเหตุใด HSTS จึงหยุดการเปลี่ยนเส้นทางพอร์ทัลแบบแคปทีฟ มีบทความดีๆที่ Wireless Phreak .
บางทีวันหนึ่งพอร์ทัลแบบแคปทีฟอาจจะทันสมัยไปจนถึงจุดที่ใช้งานได้กับ HTTPS และ HSTS จริง แต่จนถึงวันนั้นนี่คือทางออกที่เรามี อย่างน้อยก็เป็นบางอย่าง