-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: porneL <n...@p...net>
Newsgroups: pl.comp.programming
Subject: Re: podpis elektroniczny danych z okna przeglądarki
Date: Wed, 21 Jan 2009 12:11:21 -0000
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 25
Message-ID: <o...@a...local>
References: <gl6ufj$rt3$1@atlantis.news.neostrada.pl>
NNTP-Posting-Host: cpc4-acto9-0-0-cust565.brnt.cable.ntl.com
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; delsp=yes; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1232539883 11702 86.13.122.54 (21 Jan 2009 12:11:23 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Wed, 21 Jan 2009 12:11:23 +0000 (UTC)
X-User: pornelspam
User-Agent: Opera Mail/10.00 (MacIntel)
Xref: news-archive.icm.edu.pl pl.comp.programming:180771
[ ukryj nagłówki ]On Wed, 21 Jan 2009 10:45:24 -0000, Wiktor Zychla <u...@n...com.eu> wrote:
> chciałbym upewnić się, że nie ma innych możliwości niż te wskazane
> przeze mnie poniżej (w sensie "tak to się właśnie robi").
>
> scenariusz: strona uruchomiona w przeglądarce, w której użytkownik
> cośtam w formanty html sobie powpisywał. skądinąd użytkownik ma w
> systemie (przeglądarce) zainstalowany certyfikat do podpisu
> elektronicznego i nieistotne jest skąd ma ten certyfikat ani czy jest on
> kwalifikowany.
Po pierwsze *musisz* użyć SSL (https). Nie da się tego zastąpić żadnymi JSami,
Flashami, ani Javą/ActiveX o ile nie wyedukujesz użytkowników, że muszą koniecznie
weryfikować certyfikaty Javy/AX.
Bez https można przeprowadzić atak MITM i zanim strona dotrze do twoich użytkowników,
całkowicie usunąć z niej wszelką kryptografię albo dodać skrypty, które wysyłają
atakującemu niezaszyfrowaną kopię, podmieniają dane przed podpisaniem, etc.
Jeśli chesz uwierzytelnianie klientów za pomocą certyfikatów, to SSL w obecnych
przeglądarkach to obsługuje standardowo. Nawet możesz wygenerować i zainstalować nowy
certyfikat u klientów tagiem <keygen>:
http://lists.whatwg.org/pipermail/whatwg-whatwg.org/
attachments/20080714/07ea5534/attachment.txt
myopenid.net używa tego w praktyce.
--
this.author = new Geek("porneL");
Następne wpisy z tego wątku
- 21.01.09 12:19 Rafal\(sxat\)
- 21.01.09 12:50 porneL
- 21.01.09 13:04 Stachu 'Dozzie' K.
- 21.01.09 13:35 Rafal\(sxat\)
- 21.01.09 13:35 porneL
- 21.01.09 14:26 Wiktor Zychla
- 22.01.09 08:40 Rafal\(sxat\)
Najnowsze wątki z tej grupy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
Najnowsze wątki
- 2025-02-27 Kraków => Frontend Vue Developer <=
- 2025-02-27 Re: Zwolniony z IKEA za "wąty" przeciw firmowej promocji LGBT-IQ+ przywrócony do pracy - SN odrzucił kasacje (sygn. akt I PSK 62/24)
- 2025-02-27 Częstochowa => Manager ds. produktu <=
- 2025-02-27 Warszawa => Business Systems Analyst <=
- 2025-02-27 Nagranie poglądowe
- 2025-02-26 Zasilacz USB na ścianę.
- 2025-02-26 Błonie => Specjalista ds. public relations <=
- 2025-02-26 Zielonka => Team Lead / Tribe Lead FrontEnd <=
- 2025-02-26 Warszawa => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-02-26 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-26 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-02-26 Kraków => Business Development Manager - Network and Network Security
- 2025-02-26 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-02-26 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2025-02-26 Warszawa => Sales Assistant <=