URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 7019
[ Назад ]

Исходное сообщение
"аунтентификация по ЭЦП для web"

Отправлено 2vl , 12-Окт-10 16:51 
hi all
Возник ворос на который без светлых умов сам не могу найти решение
Есть web-проект на который очень хочется прикрутить аунтефикацию по ЭЦП.

соответственно система на сервере UNIX (apache + php)
на клиенте Браузер(можем с большой натяжкой сказать 90% пользователей на винде)

с какой строны подступиться? как реализовывать? кого спросить? куда бежать?


Содержание

Сообщения в этом обсуждении
"аунтентификация по ЭЦП для web"
Отправлено Michael , 12-Окт-10 17:02 
> hi all
> Возник ворос на который без светлых умов сам не могу найти решение
> Есть web-проект на который очень хочется прикрутить аунтефикацию по ЭЦП.
> соответственно система на сервере UNIX (apache + php)
> на клиенте Браузер(можем с большой натяжкой сказать 90% пользователей на винде)
> с какой строны подступиться? как реализовывать? кого спросить? куда бежать?

use openssl, Luke


"аунтентификация по ЭЦП для web"
Отправлено 2vl , 12-Окт-10 17:12 
> use openssl, Luke

не совсем катит)))
1) он не гостовый(тобишь фиг пройдешь потом сертификацию)
2) и как я к нему етокен (рутокен) с ЭЦП то привяжу?


"аунтентификация по ЭЦП для web"
Отправлено Andrey Mitrofanov , 12-Окт-10 17:38 
>1) он не гостовый

См. версию 1.0.0. Сюрприз?

И да, х-н его кто сертифицирует.

>фиг пройдешь потом сертификацию)

Ты её и так не пройдёшь.
Начиная с того, что нужна лицензия от "органов" на изготорвение средств криптозащты или типа того, и заканчивая тем, что на "apache + php" "органы" вряд ли даже взглянут----

Буду рад ошибиться+++


"аунтентификация по ЭЦП для web"
Отправлено Pahanivo , 12-Окт-10 17:06 
> Есть web-проект на который очень хочется прикрутить аунтефикацию по ЭЦП.

что именно подразумевается под ауфентикацией?


"аунтентификация по ЭЦП для web"
Отправлено 2vl , 12-Окт-10 17:15 
>> Есть web-проект на который очень хочется прикрутить аунтефикацию по ЭЦП.
> что именно подразумевается под ауфентикацией?

задача минимум
сделать вход на web проект не по паролю а по электронному ключу с ЭЦП (ну или комбинацией логин+пасс+кей)

задача максимум
поднять после соединения канал и гонять данные через tls или как там это называется по умному

ps
это не я такой сильно умный, это у нас гос органы такие привередливые)


"аунтентификация по ЭЦП для web"
Отправлено Pahanivo , 12-Окт-10 22:41 
>[оверквотинг удален]
>> что именно подразумевается под ауфентикацией?
> задача минимум
> сделать вход на web проект не по паролю а по электронному ключу
> с ЭЦП (ну или комбинацией логин+пасс+кей)
> задача максимум
> поднять после соединения канал и гонять данные через tls или как там
> это называется по умному
> ps
> это не я такой сильно умный, это у нас гос органы такие
> привередливые)

вся подобная криптогафия, как правильно сказал тов Mitrofanov, проходит через гэбэшнеков -чтовы хотите от опеннета - непонятно ))
подобной фегней страдают банкиры - больше ни где не сталкивался ))


"аунтентификация по ЭЦП для web"
Отправлено 2vl , 13-Окт-10 19:35 
> вся подобная криптогафия, как правильно сказал тов Mitrofanov, проходит через гэбэшнеков
> -чтовы хотите от опеннета - непонятно ))
> подобной фегней страдают банкиры - больше ни где не сталкивался ))

я то хотел просто понять пытался кто либо это сделать или нет, был у кого опят привязки ключика к вебу или нет



"аунтентификация по ЭЦП для web"
Отправлено Pahanivo , 13-Окт-10 21:25 
> я то хотел просто понять пытался кто либо это сделать или нет,
> был у кого опят привязки ключика к вебу или нет

"привязкой ключика к вебу" занимались практически все веб-админы )) https называется ))


"аунтентификация по ЭЦП для web"
Отправлено 2vl , 14-Окт-10 12:25 
>> я то хотел просто понять пытался кто либо это сделать или нет,
>> был у кого опят привязки ключика к вебу или нет
> "привязкой ключика к вебу" занимались практически все веб-админы )) https называется ))

я говорю про физический ключик типа рутокен е-токен и тд


"аунтентификация по ЭЦП для web"
Отправлено Booker , 14-Окт-10 16:42 
>>> я то хотел просто понять пытался кто либо это сделать или нет,
>>> был у кого опят привязки ключика к вебу или нет
>> "привязкой ключика к вебу" занимались практически все веб-админы )) https называется ))
> я говорю про физический ключик типа рутокен е-токен и тд

А чем вас не устраивает персональный клиентский сертификат... (*.pem) Более того клиентский сертификат содержит в себе инфу о ключе...


"аунтентификация по ЭЦП для web"
Отправлено 2vl , 25-Окт-10 12:33 
>>>> я то хотел просто понять пытался кто либо это сделать или нет,
>>>> был у кого опят привязки ключика к вебу или нет
>>> "привязкой ключика к вебу" занимались практически все веб-админы )) https называется ))
>> я говорю про физический ключик типа рутокен е-токен и тд
> А чем вас не устраивает персональный клиентский сертификат... (*.pem) Более того клиентский
> сертификат содержит в себе инфу о ключе...

ткните носом)) я не сталкивался просто где подробно лучше посмотреть примеры как и что?



"аунтентификация по ЭЦП для web"
Отправлено Booker , 25-Окт-10 16:14 
>>>>> я то хотел просто понять пытался кто либо это сделать или нет,
>>>>> был у кого опят привязки ключика к вебу или нет
>>>> "привязкой ключика к вебу" занимались практически все веб-админы )) https называется ))
>>> я говорю про физический ключик типа рутокен е-токен и тд
>> А чем вас не устраивает персональный клиентский сертификат... (*.pem) Более того клиентский
>> сертификат содержит в себе инфу о ключе...
> ткните носом)) я не сталкивался просто где подробно лучше посмотреть примеры как
> и что?

http://www.opennet.me/openforum/vsluhforumID10/3723.html - допустим, вы создаете клиентский сертификат, и там есть все.


"аунтентификация по ЭЦП для web"
Отправлено zammar , 08-Сен-12 15:44 
> hi all
> Возник ворос на который без светлых умов сам не могу найти решение
> Есть web-проект на который очень хочется прикрутить аунтефикацию по ЭЦП.
> соответственно система на сервере UNIX (apache + php)
> на клиенте Браузер(можем с большой натяжкой сказать 90% пользователей на винде)
> с какой строны подступиться? как реализовывать? кого спросить? куда бежать?

Да актуальный вопрос. Давайте снова обсудим. Кто-нибудь работал с такими вещами?