SSL аутентификация
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-02-04 17:57:26
SSL аутентификация
Всем привет.
Есть вопрос о SSL.
У меня есть свой CA, с помощью которого я выдаю сертификаты на те или иные свои сервисы.
Тут задался вопросом. Знаете, когда устанавливаешь сертификат на web сервер, и на этот web сервер заходит клиент, на котором не установлен сертификат центра сертификации, браузер ругается, мол, осторожно и все такое. Но когда жмешь "доверять" безопасный канал в итоге устанавливается.
Я хочу, чтобы у клиентов были сертфикаты в виде файлов (не установленные в хранилищи). И чтобы при заходе на страницу, они указывали, где лежит их сертификат и только после этого связь устанавливалась. Если нет сертификата - до свидания.
Ткните, что почитать.. Не могу сформулировать запрос.
Спасибо.
Есть вопрос о SSL.
У меня есть свой CA, с помощью которого я выдаю сертификаты на те или иные свои сервисы.
Тут задался вопросом. Знаете, когда устанавливаешь сертификат на web сервер, и на этот web сервер заходит клиент, на котором не установлен сертификат центра сертификации, браузер ругается, мол, осторожно и все такое. Но когда жмешь "доверять" безопасный канал в итоге устанавливается.
Я хочу, чтобы у клиентов были сертфикаты в виде файлов (не установленные в хранилищи). И чтобы при заходе на страницу, они указывали, где лежит их сертификат и только после этого связь устанавливалась. Если нет сертификата - до свидания.
Ткните, что почитать.. Не могу сформулировать запрос.
Спасибо.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35420
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
-
- проходил мимо
- Сообщения: 8
- Зарегистрирован: 2008-02-04 17:57:26
Re: SSL аутентификация
И что?
Вопрос то был в:
Вопрос то был в:
И чтобы при заходе на страницу, они указывали, где лежит их сертификат и только после этого связь устанавливалась. Если нет сертификата - до свидания.
- Alex Keda
- стреляли...
- Сообщения: 35420
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: SSL аутентификация
а. т.е. вы хотите заинсталлить свои сертифкаты без ведома пользователя?
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
Re: SSL аутентификация
Нет.
Допустим, я хочу, что вы пользовались моим web-ресурсом.
Я выдаю вам сертификат. Но вы его не инсталите в систему, а держите, например, на флэшке (для безопасности). Чтобы вы и только вы могли попасть на мой ресурс, а не все с того компьютера, где установлен сертификат.
Так вот. Как заставить мой ресурс спросить у вас сертификат, который не установлен в хранилище? Такие системы использую банки, например:
https://retail.payment.ru/online/title/LoginCert.aspx
Допустим, я хочу, что вы пользовались моим web-ресурсом.
Я выдаю вам сертификат. Но вы его не инсталите в систему, а держите, например, на флэшке (для безопасности). Чтобы вы и только вы могли попасть на мой ресурс, а не все с того компьютера, где установлен сертификат.
Так вот. Как заставить мой ресурс спросить у вас сертификат, который не установлен в хранилище? Такие системы использую банки, например:
https://retail.payment.ru/online/title/LoginCert.aspx
- Alex Keda
- стреляли...
- Сообщения: 35420
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация: