考虑这样一个场景:您正在进行相互TLS,您必须使用智能卡进行身份验证。这张卡有证书和私钥。如何选择在给定连接中使用的证书?您会要求用户选择哪一个合适的密钥和证书?
发布于 2016-12-06 08:49:30
据我了解,服务器可以通过以下两种方式影响客户端证书的选择:
如果客户端具有多个合适的证书,则将向它们显示选择对话框。
无论证书存储在哪里,这都应该是正确的,而不仅仅是在智能卡上。当然,有了卡,您可能会使用客户端应用程序,而不仅仅是web浏览器,在这种情况下,将由应用程序帮助澄清每个证书的用途,并可以调用现有证书中的数据来提供帮助。
例如,英国国民健康服务系统( NHS )智能卡可能存在多个证书。每一个都代表临床医生在特定组织中的角色,而“身份代理”客户端软件以人类可读的方式显示列表。
这在浏览器的情况下是不可能的。
https://security.stackexchange.com/questions/144456
复制相似问题