powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Про сертификаты самоподписанные прочее с ними
9 сообщений из 9, страница 1 из 1
Про сертификаты самоподписанные прочее с ними
    #38839398
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть такой сертификат. устанавливаю всё работает.а как сделать чтоб, к примеру FF не мог внести сайт в исключения, и сам установить сертификат? какой должен быть сертификат?
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38839407
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяесть такой сертификат. устанавливаю всё работает.а как сделать чтоб, к примеру FF не мог внести сайт в исключения, и сам установить сертификат? какой должен быть сертификат?
Блин, как трудно сформулировать вопрос чтобы было понятно. Сертификат в HTTPS удостоверяет подлинность сервера.
Но кроме этого ещё сертификаты можно использовать для аутентификации. Это обратный процесс. В нем сервер требует у клиента установленного сертификата. Речь об этом?
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38839568
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сертификат удостоверяющего центра, выдавшего сертификат сайту должен находиться в списке доверенных корневых сертификатов.
Администратор, отвечающий за конкретные (клиентские) компьютеры может тем или иным способом автоматизировать развёртывание "нужных" сертификатов, но автоматическая установка корневых сертификатов в процессе серфинга - полностью исключена. И это правильно.
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38839854
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторБлин, как трудно сформулировать вопрос чтобы было понятно.
полностью согласен. попробую ещё раз:
мне требуется, чтоб установить сертификат можно было только зная пароль, и невозможно было б установить внеся сайт в исключения, как это делается у FF, да и хром это может допустить.

пока получается, что любой подключившись по https получает сообщение о доверии/недоверии сайту и может ,согдасившись доверять, войти на сайт (аутентификация по логину/паролю это следующая ступень входа)
вход на сайт осуществляется по ip сервера, и сертификат работает только на шифрование трафика. как таковое доверие сайту здесь роли не играет.
как-то так....
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38839888
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадямне требуется, чтоб установить сертификат можно было только зная пароль
Зная пароль от чего? Вы вообще понимаете как всё работает в SSL? Сервер отдаёт сертификат. Клиент его использует, чтобы убедиться в том что сервер тот у кого он получил это сертификат и чтобы зашифровать трафик.
Теперь вы хотите любого клиента вводить где-то пароль? В какой момент времени? Что именно должен этот пароль защищать? Зашифрованый серфтификат от сервера? Так просто не отдавайте сервером сертификат и всё. Это называется SSL Authentication.
Сертификат раздаётся только доверенным лицам. Они его ручками добавляют в браузер и только тогда сервер будет с ними общатся.
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38839900
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

Можно давать клиентам скачать JKS закрытый паролем. А на сайте разместить апплет, который читает сертификат из JKS и спрашиват пароль. Весь обмен данными со страницы на сервер организовать через этот апплет. Изврат. Но похоже на то что вы спрашиваете.
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38840110
lleming
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чет похоже на авторизацию по сертификатам.
только там паролей нет.
один сертифика в браузер другой на сервер
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38840491
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторТеперь вы хотите любого клиента вводить где-то пароль? В какой момент времени? Что именно должен этот пароль защищать?
я хочу чтоб сертификат можно было установить зная пароль к этому сертификату, чтоб без пароля его нельзя было установить.

авторЗашифрованый серфтификат от сервера?
Так просто не отдавайте сервером сертификат и всё. Это называется SSL Authentication.
наверно это.

авторне отдавайте сервером сертификат
как это реализовывается?

авторСертификат раздаётся только доверенным лицам. Они его ручками добавляют в браузер и только тогда сервер будет с ними общатся.
это счас и делается, но браузер может (при старании юзера) получить сертификат с сервера - вот этого требуется исключить
...
Рейтинг: 0 / 0
Про сертификаты самоподписанные прочее с ними
    #38841082
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяя хочу чтоб сертификат можно было установить зная пароль к этому сертификату, чтоб без пароля его нельзя было установить.Сертификат это открытая часть ключа. Он публичный просто по определению. Конкретному сертификату можно только доверять или не доверять. Но не более того.
Паролем может быть закрыт только ключевой контейнер, т.е. пара открытый-закрытый ключи. И это могут быть ключи клиента. Но не более того.

P.S. Можете внятно изложить схему, которая пока выглядит как сонм чудовищ из чьего-то бреда?
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Про сертификаты самоподписанные прочее с ними
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]