|
|
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
есть такой сертификат. устанавливаю всё работает.а как сделать чтоб, к примеру FF не мог внести сайт в исключения, и сам установить сертификат? какой должен быть сертификат? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 11:01 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
вадяесть такой сертификат. устанавливаю всё работает.а как сделать чтоб, к примеру FF не мог внести сайт в исключения, и сам установить сертификат? какой должен быть сертификат? Блин, как трудно сформулировать вопрос чтобы было понятно. Сертификат в HTTPS удостоверяет подлинность сервера. Но кроме этого ещё сертификаты можно использовать для аутентификации. Это обратный процесс. В нем сервер требует у клиента установленного сертификата. Речь об этом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 11:08 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
Сертификат удостоверяющего центра, выдавшего сертификат сайту должен находиться в списке доверенных корневых сертификатов. Администратор, отвечающий за конкретные (клиентские) компьютеры может тем или иным способом автоматизировать развёртывание "нужных" сертификатов, но автоматическая установка корневых сертификатов в процессе серфинга - полностью исключена. И это правильно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 12:56 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
авторБлин, как трудно сформулировать вопрос чтобы было понятно. полностью согласен. попробую ещё раз: мне требуется, чтоб установить сертификат можно было только зная пароль, и невозможно было б установить внеся сайт в исключения, как это делается у FF, да и хром это может допустить. пока получается, что любой подключившись по https получает сообщение о доверии/недоверии сайту и может ,согдасившись доверять, войти на сайт (аутентификация по логину/паролю это следующая ступень входа) вход на сайт осуществляется по ip сервера, и сертификат работает только на шифрование трафика. как таковое доверие сайту здесь роли не играет. как-то так.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 16:31 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
вадямне требуется, чтоб установить сертификат можно было только зная пароль Зная пароль от чего? Вы вообще понимаете как всё работает в SSL? Сервер отдаёт сертификат. Клиент его использует, чтобы убедиться в том что сервер тот у кого он получил это сертификат и чтобы зашифровать трафик. Теперь вы хотите любого клиента вводить где-то пароль? В какой момент времени? Что именно должен этот пароль защищать? Зашифрованый серфтификат от сервера? Так просто не отдавайте сервером сертификат и всё. Это называется SSL Authentication. Сертификат раздаётся только доверенным лицам. Они его ручками добавляют в браузер и только тогда сервер будет с ними общатся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 17:00 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
вадя, Можно давать клиентам скачать JKS закрытый паролем. А на сайте разместить апплет, который читает сертификат из JKS и спрашиват пароль. Весь обмен данными со страницы на сервер организовать через этот апплет. Изврат. Но похоже на то что вы спрашиваете. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 17:04 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
чет похоже на авторизацию по сертификатам. только там паролей нет. один сертифика в браузер другой на сервер ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2014, 23:32 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
авторТеперь вы хотите любого клиента вводить где-то пароль? В какой момент времени? Что именно должен этот пароль защищать? я хочу чтоб сертификат можно было установить зная пароль к этому сертификату, чтоб без пароля его нельзя было установить. авторЗашифрованый серфтификат от сервера? Так просто не отдавайте сервером сертификат и всё. Это называется SSL Authentication. наверно это. авторне отдавайте сервером сертификат как это реализовывается? авторСертификат раздаётся только доверенным лицам. Они его ручками добавляют в браузер и только тогда сервер будет с ними общатся. это счас и делается, но браузер может (при старании юзера) получить сертификат с сервера - вот этого требуется исключить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.12.2014, 13:14 |
|
||
|
Про сертификаты самоподписанные прочее с ними
|
|||
|---|---|---|---|
|
#18+
вадяя хочу чтоб сертификат можно было установить зная пароль к этому сертификату, чтоб без пароля его нельзя было установить.Сертификат это открытая часть ключа. Он публичный просто по определению. Конкретному сертификату можно только доверять или не доверять. Но не более того. Паролем может быть закрыт только ключевой контейнер, т.е. пара открытый-закрытый ключи. И это могут быть ключи клиента. Но не более того. P.S. Можете внятно изложить схему, которая пока выглядит как сонм чудовищ из чьего-то бреда? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.12.2014, 20:39 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=146&tid=2126032]: |
0ms |
get settings: |
6ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
58ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
2ms |
| others: | 213ms |
| total: | 350ms |

| 0 / 0 |
