Описание тега client-certificates

Сертификаты X.509 для аутентификации клиента во время установления связи TLS.
0 ответов

Можно ли использовать только отпечаток сертификата для вызова защищенной службы localhost rest в java?

Я пытаюсь получить доступ к локальному api rest, развернутому сторонним приложением в моей системе, используя код Java. Запрос является запросом https, поэтому я получаю исключение ssl-рукопожатия, когда пытаюсь вызвать остальные API с помощью приве…
1 ответ

Пост-запрос HttpClient с проверкой подлинности сертификата клиента

Немного предыстории: Я пытаюсь отправить файлы результатов теста в eVpT. Это делается через GKV-сервер: https://verarbeitung.gkv-kommunikationsserver.de/meldung/extra14.meldung У нас есть аналогичная настройка для производственного аналога, и она от…
31 июл '17 в 10:29
0 ответов

HAProxy теряет сертификат клиента после закрытия

Я настроил HAProxy 1.5.14 для использования клиентских сертификатов. Это прекрасно работает для одного запроса, но HAProxy, похоже, теряет сертификат клиента после закрытия HTTP. Из haproxy.conf: frontend localhost_https bind *:8443 ssl crt /etc/pri…
25 ноя '15 в 03:40
0 ответов

Возможна ли фильтрация имени сертификата с помощью Glassfish?

Я знаю, что это возможно с APACHE с использованием SSLRequire ( %{SSL_CLIENT_S_DN_O} eq "Foo Net" и%{SSL_CLIENT_S_DN_OU } в {"Отдел создания отдела"}) Есть ли подобная возможность у Glassfish? Спасибо дэйв
1 ответ

Особенности импорта keytool сертификатов

У меня есть файлы server.crt, root.crt и server.key удаленного сервера базы данных, которые нужно добавить в наше хранилище ключей CF8 Enterprise. Я научился импортировать сертификат через keytool достаточно легко. Мои вопросы направлены конкретно н…
1 ответ

Как отправить несколько сертификатов (включая корневой CA) с клиента.net

Мы пытались решить проблему некоторое время. Мы используем веб-сервис с клиентскими сертификатами. Владельцы сервисов предоставили нам файл.p12, он содержит сертификат клиента, CA и закрытый ключ. Мы можем видеть путь сертификации из самого сертифик…
1 ответ

Как настроить доверенные центры сертификации AWS ELB?

Я хочу иметь собственную конфигурацию "доверенного центра сертификации" для своего API. Когда ELB не используется, я могу добиться этого, настроив файл "ca.pem" на своем веб-сервере. Однако при использовании ELB я думаю, что мой веб-сервер не получа…
08 окт '17 в 11:39
0 ответов

Флеш-семафор-сервис с двусторонней аутентификацией tls

Мне нужно создать простой сервис, работающий на машине EC2 в Amazon и координирующий удаленные устройства (raspberry pi) в совместном использовании определенного ресурса (не важно вдаваться в детали, это сервис, который я использую очень редко для д…
07 ноя '17 в 17:04
1 ответ

Как добавить сертификат реестра в HttpWebRequest?

Заранее извиняюсь, если это дублирующий вопрос. Я новичок в "жаргоне" HttpWebRequest и мой поиск в Google оказался бесплодным. Некоторое время назад я написал контроллер входа в систему, который использует HttpWebRequest, Он отлично работает, когда …
30 май '13 в 23:34
1 ответ

Получение сертификата клиента из сеанса SSL в mod_mono (в Apache 2.2.2 (Red Hat))

Я пытаюсь настроить веб-сервис.NET в mod_mono, который исторически работал только под IIS 6/7. Большинство из них работает хорошо, за исключением одной маленькой детали: веб-сервис должен регистрировать сертификат клиента, когда соединения выполняют…
01 авг '11 в 13:58
2 ответа

Очистить состояние сертификата клиента ssl из javascript в firefox 33.0.2 (удалено проприетарное window.crypto)

Я ищу способ очистки кэша сертификатов клиентов SSL в Firefox как своего рода "выход из системы", чтобы сервер больше не узнавал меня через сертификат клиента при следующем подключении к нему. Решение из /questions/30289250/ochistit-sostoyanie-ssl-s…
3 ответа

Отключить SSL-сертификат клиента на * некоторых * контроллерах WebAPI?

Редактировать для будущих читателей : к сожалению, награда за вознаграждение не работает; Я ничего не могу с этим поделать. Но прочитайте мой собственный ответ ниже (через тестирование) - подтвердил работу с минимальными изменениями кода У нас есть …
1 ответ

При получении запроса отсутствует веб-роль Azure

Мои работы основаны на лазурном веб-сайте с использованием сертификата клиента. это работает со старым сертификатом. и я подал заявку на новый сертификат и добавить его в запрос. но когда поступил запрос, Azure веб-роль на стороне. ничто не может бы…
0 ответов

Запрещен HTTP-запрос в схеме аутентификации клиента "Аноним"

Я пытаюсь получить доступ к веб-службе из приложения C#. Мне выдан сертификат клиента от поставщика веб-услуг, который я установил в Windows. Ответ, который я получаю от веб-сервиса: HTTP-запрос был запрещен при использовании схемы аутентификации кл…
0 ответов

Есть ли способ обнаружить наличие CAC-карты в браузере?

Нам нужно поддерживать CAC и базовую аутентификацию по имени пользователя и паролю. Для CAC нам нужно перенаправить пользователя к экземпляру SecureAuth, где происходит аутентификация и пользователь перенаправляется обратно на нашу страницу входа. З…
30 ноя '18 в 14:49
1 ответ

Использование Java SunMSCAPI/Windows-MY для доступа к сертификатам смарт-карт для соединения TLS/SSL с аутентификацией клиента

У меня есть приложение Java, которое использует сертификаты от смарт-карты для аутентификации клиента TLS/SSL. Смарт-карта имеет 2 сертификата, один для подписи, а другой для аутентификации. Вот как я это делаю: // loading windows-my store KeyStore …
05 сен '18 в 22:45
0 ответов

Как правильно проверить клиентский сертификат TLS с помощью библиотеки tls в Haskell?

У меня есть рабочий сервер Yesod/Warp. Я хотел бы предоставить этому серверу возможность разрешать пользователям с правами администратора проходить аутентификацию, используя сертификаты на стороне клиента. Кроме того, я хотел бы назначить каждому ад…
2 ответа

Запрос сертификата клиента с помощью Asp.net MVC

Я пытаюсь получить из браузера клиента сертификат клиента для аутентификации пользователя. Я знаю, что могу создать папку с тем же именем, что и контроллер, и с помощью IIS установить его параметры SSL, чтобы требовать сертификат клиента. На самом д…
0 ответов

На этой смарт-карте не найдено действительных сертификатов

Я использую Yubikey4 в качестве своей смарт-карты с сертификатом входа в StartCom Class 1. Моя проблема: окна не хотят использовать эту карту. Диспетчер учетных данных Windows: "На этой смарт-карте не найдено действительных сертификатов". Офис Micro…
1 ответ

X509Certificate2.Verify() всегда возвращает false

Перед лицом действительно странной проблемы X509Certificate2.Verify() возвращает false для действительного сертификата. Возможно, кто-то уже сталкивался с этим странным сценарием раньше и может пролить свет на него. Я использую openssl для генерации…
27 фев '15 в 09:12