【问题标题】:How to make a user access security certificate如何制作用户访问安全证书
【发布时间】:2010-06-03 16:24:29
【问题描述】:

我有一个不依赖于浏览器 cookie 系统的 Web 应用程序,我想允许对其进行持久访问。

是否有什么东西可以让我在第一次用户身份验证时向浏览器发送一个证书,该应用程序可以定期检查或在将来返回网站时检查该证书?也许有些人采用 SSL?

我更喜欢某种 PHP/JS 解决方案,但我也可以接受其他选择。我还可以指定用户将使用的浏览器,因此解决方案不需要特定于浏览器。

谢谢,

【问题讨论】:

    标签: php javascript security authentication


    【解决方案1】:

    我相信您正在寻找的是PersistJS,这是一个客户端 JavaScript 持久存储库。它不需要使用 cookie。

    如果您需要实际的证书,您应该研究TLS protocol。 TLS 是 SSL 的继承者,支持双边身份验证(客户端证书)。

    【讨论】:

    • 嗯,我一直在寻找某种可安装的安全证书,但这是个好主意。谢谢
    • 我编辑了我的答案——研究实施 TLS。它相当不常见,但受少数浏览器支持,Apache 和 IIS 都支持。我怀疑最大的痛苦将是安全地分发客户端证书。
    【解决方案2】:

    您可能想查看开源 Forge 项目。它在 JavaScript 中实现了 TLS,您可以做一些简洁的事情,例如将客户端证书存储在本地存储中,并在适当的时候使用它们进行身份验证。

    http://github.com/digitalbazaar/forge/blob/master/README

    与您可能尝试做的事情类似的是 WebID 项目。这两个站点展示了 WebID 的演示(涉及在本地存储客户端证书,然后使用它在另一个网站上进行身份验证)。他们使用 Forge:

    https://webid.digitalbazaar.com/manage/

    https://payswarm.com/webid-demo/

    由于这些站点仅用于演示目的,您需要接受其自签名 SSL 证书才能查看它们。试用演示不需要真实的个人信息。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-03-10
      • 2013-06-25
      • 2016-02-28
      • 1970-01-01
      • 2016-02-29
      • 2011-09-28
      • 1970-01-01
      相关资源
      最近更新 更多