URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 6679
[ Назад ]

Исходное сообщение
"SSL: Про клиентские сертификаты "

Отправлено anonymous , 28-Дек-09 18:10 
Есть ли возможность требовать пароль для сертификата при использовании клиентских SSL сертификатов?
То есть когда сервер требует сертификат у клиента браузер спрашивал-бы пароль для сохранённого сертификата - нужно для того, чтобы затруднить использование одного сертификата несколькими людьми и защитить сертификат от кражи (например если будет украден ноутбук, чтобы не было возможности соединиться на сервер).
Понятно, что web-приложение дополнительно защищено парой login/password.

Содержание

Сообщения в этом обсуждении
"SSL: Про клиентские сертификаты "
Отправлено anonymous , 30-Дек-09 02:54 
>Есть ли возможность требовать пароль для сертификата при использовании клиентских SSL сертификатов?
>
>То есть когда сервер требует сертификат у клиента браузер спрашивал-бы пароль для
>сохранённого сертификата - нужно для того, чтобы затруднить использование одного сертификата
>несколькими людьми и защитить сертификат от кражи (например если будет украден
>ноутбук, чтобы не было возможности соединиться на сервер).
>Понятно, что web-приложение дополнительно защищено парой login/password.

храните сертификат отдельно от ноутбука -- на смарт-карте или usb-токене.