2014-10-18 6 views
0

У меня есть определенная потребность внутри моей организации и вы хотите знать, если это будет возможно. Любое предложение будет оценено по достоинству;Централизовать цифровые сертификаты в веб-сервисе внутри организации

Внутри моей организации по нескольким причинам распространено множество сертификатов, установленных на каждом рабочем компьютере. Каждый рабочий может иметь, возможно, 5 или 6 сертификатов для доступа к нескольким веб-сайтам, подписывать документы и т. Д. Каждый раз, когда компьютер разбивается и переустанавливается, или нанимается новый работник или кто-то уволен, управление этими сертификатами становится настоящей головной болью; удаление, переустановка и т. д.

Я предлагаю моей организации разработать какой-то репозиторий сертификатов для централизации нескольких сертификатов моей организации.

Мои вопросы касаются возможности разработки и изменения или реализации хранилища ключей нового CSP или KSP, чтобы этот новый поставщик криптографии мог получить доступ к центральному сервису/серверу/репозиторию для представления (аутентификации) и подписи документов каждый раз, когда конкретному пользователю это нужно.

В случае переустановки компьютера, просто установив разработанный драйвер/csp, вы получите доступ к центральному хранилищу сертификатов.

Конкретные вопросы, если вы считаете, что можно будет разработать часть программного обеспечения для драйвера/CSP/KSP и каково ваше мнение о возможностях его успешного внедрения в среде MS-Windows. Как бы вы сосредоточили это развитие ?, просто некоторые советы о том, что это будет возможно или нет.

С уважением,

ответ

0

Определенно, это может быть сделано, потому что есть решения, как RedTrust от Evolium, которые делают именно это.

Централизованное хранилище сертификатов, которое также позволяет управлять использованием сертификатов.

+0

Спасибо за ваш комментарий ... очень полезно. – sysman