2011-10-11 5 views

답변

1

이것은 클라이언트 측 모듈 (ActiveX 또는 Java 애플릿)과 관련된 매우 복잡한 작업입니다. 그 이유는 어떤 JavaScript 솔루션도 described here 이유 때문에 신뢰할 수 없다는 것입니다.

요약하면 모듈은 서명 할 자바 스크립트 데이터를 가져와이 데이터를 고객에게 보여주고 서명에 사용할 인증서를 선택하도록 요청합니다. 그런 다음 데이터는 서명되고 서명 된 콘텐츠는 (브라우저가 아닌) 모듈 에 제출됩니다.

우리는 SecureBlackbox 라이브러리에 이러한 구성표를 구현했습니다.이 구성표를 통해 그러한 배포판 서명을 구현해야하는지 확인할 수 있습니다. distributed cryptography module here에 대한 설명을 참조하십시오.

+0

첫 번째 생각은 페이지에 단추를 놓고 사람이 인증서를로드하고 브라우저가 인증서를 사용하여 보내지는 메시지에 서명하고 웹 서비스를 보내는 것입니다. 이 일을 해칠까요? Java 스크립트가 가능하지 않은 것을 제외하고는 왜 이것이 좋은 생각이 아닌지 알 수없는 이유가 있습니까? – Max

+0

@Max Browser 자체는 아무 것도 서명하지 않으므로 Javascript를 사용할 수 있습니다.하지만 어쨌든 인증서에 액세스 할 수는 없지만 기사를 읽었을지라도) 또는 외부 플러그인을 사용할 수 있습니다. 앞으로는 서명 기능이 브라우저에 내장 된 경우이를 수행 할 수 있지만 지금은 불가능합니다. –