2010-04-29 5 views
0

В настоящее время мы разрабатываем веб-приложение на базе apache2 и хотим пригласить некоторых бета-тестеров, чтобы попробовать. Чтобы быть в безопасности, доступ должен предоставляться отдельными сертификатами браузера (.p12), которые выдаются с использованием (поддельного) ЦС. Наши пользователи должны пройти полный процесс регистрации/регистрации, а некоторые из них получат административные привилегии в приложении. Вот почему предыдущая простая веб-аутентификация будет недостаточной.Веб-интерфейс для открытых сертификатов SSL-клиентов

Atm, я использую shellscripts для создания сертификатов каждый раз. Знаете ли вы о небольшом веб-инструменте, упрощающем процесс создания/отзыва этих сертификатов? Может быть, обзор индекса index.txt CA плюс возможность отменить сертификат и ссылку, чтобы загрузить их напрямую?

ответ

0

Лучший способ сделать это - заставить браузер сгенерировать пару ключей и отправить его на сервер, где он подписан вашим ЦС и подписанный сертификат, возвращенный браузеру.

Для этого сделать так, чтобы обозреватель Javascript API.