【发布时间】:2016-10-19 16:09:57
【问题描述】:
我们可以通过将 X.509 公钥证书 (PKC) 安装到钥匙串中来在浏览器中进行身份验证。是否可以以相同的方式使用属性证书(AC 参见rfc3281)进行授权?浏览器是否支持这一点并将两个证书的信息发送到服务器?
【问题讨论】:
标签: ssl browser x509 rbac pkcs#12
我们可以通过将 X.509 公钥证书 (PKC) 安装到钥匙串中来在浏览器中进行身份验证。是否可以以相同的方式使用属性证书(AC 参见rfc3281)进行授权?浏览器是否支持这一点并将两个证书的信息发送到服务器?
【问题讨论】:
标签: ssl browser x509 rbac pkcs#12
在浏览器等标准软件中几乎不支持属性证书。我刚刚尝试将 AC 导入 Firefox 和 IE,但没有成功。
即使您可以将 AC 导入浏览器密钥库,它们仍然必须支持 RFC 5878 中定义的属性证书的 TLS 扩展,但情况似乎并非如此(TLS Extensions for Web Browsers, Can attribute certificates be used with TLS / HTTPS?)。
顺便说一句,RFC 3281 已被 RFC 5755 废弃。
【讨论】: