Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / фришный скрипт сервера выдачи сертификатов / 15 сообщений из 15, страница 1 из 1
24.11.2005, 10:13
    #33396360
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
пхп славится не только богатым функционалом но и наличием множества суперских фришных скриптов...

не кинет ли уважаемый all ссылочку на скриприк?
нужен скрипт сервера выдачи цифровых сертификатов

в принципе устроит скрипт на perl или asp
...
Рейтинг: 0 / 0
24.11.2005, 10:14
    #33396362
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
Самоподписаных чтоли?
Или про какие сертификаты речь вообще?
...
Рейтинг: 0 / 0
24.11.2005, 10:22
    #33396388
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
самоподписанный я и винде сгенерю через selfcert
надо независимый сервер выдачи сертификатов пока для удостоверения сервера и электронной почты
...
Рейтинг: 0 / 0
24.11.2005, 10:25
    #33396402
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
микрофсофтовское решение - сервис винды у меня на работе есть, тока он внутрикорпоративный и да интернет проверки подлинности не годится таккак доступа к пути проверки подлиности из инета нет

в инете есть где разместить asp или php скрипт, но сервис я там стартануть и сконфигурить не могу - ни та ни другая машина не моя...
...
Рейтинг: 0 / 0
24.11.2005, 10:55
    #33396496
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
В общем, речь о x509, всё же...
Тогда читайте http://php.net/openssl
...
Рейтинг: 0 / 0
24.11.2005, 10:57
    #33396507
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
Хотя мне весьма сомнительно, что это возможно, не по техническим ограничениям, впрочем, сертификат-то подписать не проблема -- вопрос ЧЕМ подписывать.
...
Рейтинг: 0 / 0
24.11.2005, 11:36
    #33396680
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
подписывать выдаваемые сертификаты самоподписанным сертификатом сервера сертификации вроде
...
Рейтинг: 0 / 0
24.11.2005, 11:55
    #33396765
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
Ну и толку? Всё равно браузер ругаться на него будет. Если только добавлять этот самоподписанный сертификат в доверенные...
...
Рейтинг: 0 / 0
24.11.2005, 12:08
    #33396829
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
проблема такая:

- задрало что постмастер без зазрения совести читает весь корпоративный майл
- наружные почтовые сервера и вебинтерфейсы к pop3 тоже позакрывали, наверное чтобы читать все
- пока хожу на секретный ящик через ssl тонель но его надо конфигурить каждый раз - неудобственно и все равно апненты по переписке норовят ответить в корпоративный майл...

задумка такая:
сделать вебсервер выдачи фришных сертификатов

интерфейс https - заполняешь личные данные (втч паспорт) в том числе пароль для архива в котором получишь по мэйлу сертификат и собственно мэйл адрес

сервер отрабатывает запрос формирует файл сертификата сжимает его в архив с паролем и шлет юзеру

тем самым сервер соотносит выданый сертификат с конкретным адресом мэйл
повторно сертификат на мэйл не высылается и не заменяется - пока не придешь лично с паспортом (если очень нужно) или к примеру если юзер помнит пароль введенный на сайте для получения сертификата


юзер принимает почту распаковывает сертификат и устанавливает его к себе

однажды обменявшись подписанными сообщениями два юзера могут шифровать друг другу почту.

пущай админ чЕтает дальше сцука.

(могут быть кое где ошибки т.к пока еще не все себе четко представляю)
...
Рейтинг: 0 / 0
24.11.2005, 12:10
    #33396838
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
DocAlНу и толку? Всё равно браузер ругаться на него будет. Если только добавлять этот самоподписанный сертификат в доверенные...

совершенно верно, сертификат сервера сертификации в доверенные корневые центры надо будет раз поставить каждому юзеру, чтоб не ругался
...
Рейтинг: 0 / 0
24.11.2005, 12:21
    #33396895
VERS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
PGP? Просто повесить где нить публичный код ....

-------------------------------
www.free-lancer.ru
...
Рейтинг: 0 / 0
24.11.2005, 12:29
    #33396929
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
если просто шифровать то можно и раром обойтись
сертификатом можно удобственно пользоваться из аутлук экспресс например - кнобки есть подпись и шифровать тобишь интерфейс стандартный, юзера учить не надо ...

кроме того можно раздавать халявные сертификаты для секуре-серверов
...
Рейтинг: 0 / 0
24.11.2005, 15:08
    #33397635
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
MsDatabaseru DocAlНу и толку? Всё равно браузер ругаться на него будет. Если только добавлять этот самоподписанный сертификат в доверенные...

совершенно верно, сертификат сервера сертификации в доверенные корневые центры надо будет раз поставить каждому юзеру, чтоб не ругался
А так же добавить собственно самоподписанный сертификат не?
...
Рейтинг: 0 / 0
24.11.2005, 15:52
    #33397803
MsDatabaseru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
DocAlА так же добавить собственно самоподписанный сертификат не?

выдаваемый сертификат будет подписан серверным сертификатом т.е он не самоподписанный. а серверный самоподписанный и он один раз добавляется в корневые центры у каждого юзера.

чичас у меня на работе так и сделано..
...
Рейтинг: 0 / 0
24.11.2005, 17:42
    #33398251
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
фришный скрипт сервера выдачи сертификатов
Один фиг надо внести в доверенные.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / фришный скрипт сервера выдачи сертификатов / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]