相关疑难解决方法(0)

从通用浏览器访问智能卡的架构?或者:如何弥合从浏览器到PC/SC堆栈的差距?

从通用浏览器(通过http(s)连接到服务器),最好是从Javascript访问本地智能卡的可能的客户端架构有哪些,最终用户的安装麻烦最少?服务器需要能够至少向卡发出其选择的APDU(或者可能将其中的一部分委托给它生成的客户端代码).我假设在工作PC/SC堆栈的客户端可用,配有智能卡读卡器.自XP,现代OS X和Unix以来,至少在Windows上这是一个合理的假设.

到目前为止,我已确定了以下选项:

  1. 一些自定义ActiveX.这就是我现有的应用程序使用的(我们在内部开发),一旦获得安装ActiveX的许可,对IE的客户来说非常容易,但它与"通用浏览器"要求不匹配.
    更新:ActiveX主要由不推荐使用的IE支持,包括IE11; 但不是边缘.
  2. 一些PC/SC浏览器扩展使用Netscape Plugin API,这似乎是上面的平滑扩展.我找到的唯一现成的是SConnect,但它似乎还没有活着,它的API 文档(webarchive)不再正式提供,并且它与特定的智能卡供应商有很强的联系.原则可能很好,但为每个平台制作这样的插件将是很多工作.
    更新:许多浏览器都删除了NPAPI支持,包括Chrome和Firefox.
  3. 一个Java Applet,运行在Oracle的JVM(1.)6或更高版本之上,随附javax.smartcardio.从功能的角度来看,这很好,有充分的记录,我可以忍受一些已知的错误,但我害怕在接受Java-as-a-browser-extension时不可抗拒的向下螺旋.

还有其他想法吗?

另外:是否有某种方法可以防止浏览器滥用浏览器所拥有的任何PC/SC接口(例如,提供3个错误的PIN来阻止卡片,只是为了它的肮脏;或者制造一些更邪恶的东西).

cross-browser smartcard pcsc

52
推荐指数
4
解决办法
3万
查看次数

网站PKSC#11智能卡身份验证和SSL客户端证书

由于斯堪的纳维亚国家的法律要求,我们正在为网站创建三因素身份验证.客户使用NetID品牌的浏览器插件在浏览器中执行PKCS#11证书身份验证.智能卡由客户的合作伙伴集中供应.

该主题没有太多的在线资源或教程.有人会有任何指向示例实现或教程的指针如何在Web浏览器中进行PKCS11身份验证?

编辑:找到有关SSL客户端证书

  • 看起来认证方法是SSL客户端证书

  • 我们如何管理用户与智能卡之间的关系?

  • 用户是否向我们提供了他们的公钥,我们对他们进行身份验证?

  • 我们是否需要使用我们自己的证书单独签署/配置每个用户?

  • 是否所有用户智能卡都包含一个"通用"密钥,我们根据提供商证书进行测试?

http://www.garex.net/apache/

http://www.impetus.us/~rjmooney/projects/misc/clientcertauth.html

https://en.wikipedia.org/wiki/PKCS11

https://service.secmaker.com/examples/plugin.aspx

authentication ssl http smartcard pkcs#11

14
推荐指数
1
解决办法
2万
查看次数

标签 统计

smartcard ×2

authentication ×1

cross-browser ×1

http ×1

pcsc ×1

pkcs#11 ×1

ssl ×1