[22] captive portal は、通常の通信の試みに強引に介入し、 ネットワークの認証画面を表示する仕組みです。
[23] 公共機関やホテルなどのインターネット接続サービスで、 Webブラウザーから HTTP でアクセスしようとした時、 本来の接続先に取り次ぐ代わりに、ルーターや専用の認証サーバーなどの提供するログインの画面を強引に表示させる形でよく使われています。
[25] 原理的には盗聴・改竄に当たるもので、ネットワーク技術の正常な発展を妨げる有害な技術です。 通常の Webサイトへの悪影響を防ぐために Webブラウザーが captive portal 検出機能を内蔵しなければならなくなったなど、既に歪が生じています。
[13] HTTPS が captive portal 行きになっている場合、 service identity の検証により証明書エラーとして検出できます。
captive portals (e.g. hotel WiFi networks where you have to “login” before you can use the Internet) frequently use HTTPS (and thus require certificates) but don't allow you to access OCSP servers.
デージーネットでは、WiFi認証の仕組みを作るためにCaptive Portalの仕組みを利用しています。
pfSenseのような専用のソフトウェアを利用することもできますが、Linuxサーバに専用の認証ページを用意し、LinuxのFirewalldなどを制御することでも実現できます。また、Captive Portalと連携する機能の付いたWiFiルータやWiFiアクセスポイントと連携して、SNS認証やメール認証ができる仕組みを構築した実績もあります。
[27] How to modernize your captive network - Discover - Apple Developer (Apple Inc.著, ) https://developer.apple.com/news/?id=q78sq5rv
