Výsledky 1 až 10 z 10

Téma: HTTPS certifikáty

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1
    Senior Member
    Založen
    07.10.2002
    Bydliště
    Ostrava / Straznice
    Příspěvky
    1 133
    Vliv
    289

    Standardní HTTPS certifikáty

    Zdravím, potřebuji se dovědět o možnosti poněkud nestadardního využití certifikátů.
    Modelová situace. Společnost A má web aplikaci. Má také smluvní partnery B, C, D. Každý z těchto partnerů má vlastní interní sekci webu pro registrované uživatele. Smluvní partneři chtějí mít ve své interní části zpřístupněnou web aplikaci společnosti A, ale web aplikace běží pouze ve společnosti A.
    Navrhované řešení je, že každý smluvní partner si přidá na svůj web iframe s odkazem na aplikaci společnosti A.

    Uživatel Franta se přihlásí na web partnera B a tam se mu zobrazí web aplikace společnosti A.
    Jak mohu zajistit abych rozpoznal, že se ke mě připojuje někdo od partnera B? Je vůbec možné zařídit, aby mě stránka, která má v sobě iframe zaslala certifikát a já podle toho rozpoznal, že jde o partnera B?

    Musím totiž rozlišit, že se ke mě připojuje partner B, C nebo D a zároveň zamezit, aby se mezi sebou mohli zaměňovat.

    Díky za rady.
    Intel C2D 4300, 1GB DDR2, 120GB Seagate, nVidia7600GT pasiv.

  2. #2
    Junior Member
    Založen
    10.07.2006
    Bydliště
    Most, teď Wernigerode (Německo)
    Věk
    41
    Příspěvky
    97
    Vliv
    231

    Standardní Re: HTTPS certifikáty

    o webu toho moc nevim, ale neslo by to zjistovat treba pres referrer hodnotu ?
    Usually the mistake is between the chair and the computer...

  3. #3

    Standardní Re: HTTPS certifikáty

    tohle nezajistis - neoveris ...
    co muzes udelat, je bud vyzadovat predani nejaky jednorazovy hodnoty - neco na zpusob session - kterou web A preda webu BCD jen na zaklade overeni (heslo, secret, PKI) a ten ji preda klientovi.

    nebo proste BCD budou pristupovat sami na web A a budou delat jakousi 'proxy' pro klienta ... tj. bez iframe

    ale co se https tyce, tak to ti umozni jen overit realnyho klienta, ne web, ze kteryho se tam dostal ... referrer hodnota je sice taky moznost, ale je to moc snadno obejitelny klientem a nejsem si jistej, jestli by neslo zmast klientsky browsery tak, aby se tvarily, ze prisly odjinad ....
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  4. #4
    Senior Member
    Založen
    07.10.2002
    Bydliště
    Ostrava / Straznice
    Příspěvky
    1 133
    Vliv
    289

    Standardní Re: HTTPS certifikáty

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    tohle nezajistis - neoveris ...
    co muzes udelat, je bud vyzadovat predani nejaky jednorazovy hodnoty - neco na zpusob session - kterou web A preda webu BCD jen na zaklade overeni (heslo, secret, PKI) a ten ji preda klientovi.
    Presne nad tim jsem premyslel, ale tam narazim na omezeni, ze kdyz web B umisti ke klientovi napr. cookies s nejakymi hodnotami, tak ja je z webu A nenactu, je to jina domena.

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    tohle nezajistis - neoveris ...
    nebo proste BCD budou pristupovat sami na web A a budou delat jakousi 'proxy' pro klienta ... tj. bez iframe
    Mohl bys prosim priblizit toto reseni? Ja do tohoto problemu moc nevidim. Mojim ukolem je naprogramovani te aplikace a ted me prihodili i tuto autentifikaci
    Intel C2D 4300, 1GB DDR2, 120GB Seagate, nVidia7600GT pasiv.

  5. #5

    Standardní Re: HTTPS certifikáty

    Citace Původně odeslal Lopan Zobrazit příspěvek
    Presne nad tim jsem premyslel, ale tam narazim na omezeni, ze kdyz web B umisti ke klientovi napr. cookies s nejakymi hodnotami, tak ja je z webu A nenactu, je to jina domena.
    i obsah iframe by mel bejt jina domena ...
    Mohl bys prosim priblizit toto reseni? Ja do tohoto problemu moc nevidim. Mojim ukolem je naprogramovani te aplikace a ted me prihodili i tuto autentifikaci
    mno proste klient otevre web B, web B otevre HTTP(S) spojeni na web A, preposle data od klienta, pripadne prida nejaky svoje informace a co dostane od webu A preposle klientovi ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  6. #6
    Senior Member
    Založen
    07.10.2002
    Bydliště
    Ostrava / Straznice
    Příspěvky
    1 133
    Vliv
    289

    Standardní Re: HTTPS certifikáty

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    i obsah iframe by mel bejt jina domena ...
    achtak, ja jsem to poprve spatne pobral.
    Klient si otevre web B. Web B si otevre spojeni na web A spojeni s nejakym klicem, web A si podle klice zjisti, ze to je Web B. Web A si ulozi ke klientovi nejakou informaci, podle ktere ho bude rozpoznavat ze jde z webu B. To bylo asi mozne reseni.

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    mno proste klient otevre web B, web B otevre HTTP(S) spojeni na web A, preposle data od klienta, pripadne prida nejaky svoje informace a co dostane od webu A preposle klientovi ...
    Takze web B je jen transparentni preposilatel. Jak by probihalo technicke reseni, staci nastin.

    Kdyztak se omlouvam za lamerske dotazy a pomalejsi chapani, nejak jsem spatne spal a v teto oblasti docela hodne tapu ve tme.
    Intel C2D 4300, 1GB DDR2, 120GB Seagate, nVidia7600GT pasiv.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. OpenVPN - nastavení - certifikáty atd...
    Založil DAFER v sekci fóra Sítě
    Odpovědí: 8
    Poslední příspěvek: 15.01.2007, 12:47
  2. Nefunkčné https cez wifi
    Založil bananalama v sekci fóra Sítě
    Odpovědí: 3
    Poslední příspěvek: 13.09.2005, 07:22
  3. Nepracuje internet banking pres MS sdílení. (HTTPS protokol)
    Založil Pan_Jan_83 v sekci fóra Sítě
    Odpovědí: 3
    Poslední příspěvek: 21.07.2005, 19:48

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •