【问题标题】:Web based interface for open SSL client certificates用于开放 SSL 客户端证书的基于 Web 的界面
【发布时间】:2010-04-29 11:30:25
【问题描述】:

我们目前正在开发一个基于 apache2 的 Web 应用程序,并希望邀请一些 beta 测试人员来试一试。为了安全起见,访问权限应由使用(假)CA 颁发的单个浏览器证书 (.p12) 提供。我们的用户应该通过完整的注册/登录过程,其中一些将被授予应用程序内的管理权限。这就是为什么前面简单的基于 Web 的身份验证是不够的。

Atm,我每次都使用服务器端 shellscript 生成证书。您知道用于简化生成/撤销这些证书的过程的基于 Web 的小型工具吗?也许是 CA 的 index.txt 的概述以及撤销证书的选项和直接下载它们的链接?

【问题讨论】:

    标签: openssl administration web-based


    【解决方案1】:

    执行此操作的最佳方法是让浏览器生成密钥对并将其提交给服务器,由您的 CA 对其进行签名,并将签名证书返回给浏览器。

    有一个Javascript API 可以让浏览器做到这一点。

    【讨论】:

      猜你喜欢
      • 2014-01-11
      • 2011-08-01
      • 2012-01-10
      • 2014-02-23
      • 1970-01-01
      • 2017-08-20
      • 2017-04-28
      • 1970-01-01
      • 2013-01-31
      相关资源
      最近更新 更多