Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Alcom73  
#11 Оставлено : 14 марта 2021 г. 20:47:12(UTC)
Alcom73

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: Alcom73 Перейти к цитате
Автор: Андрей * Перейти к цитате
Может тогда не двусторонний TLS, а вход по подписи?
Это совсем другое.


Может, как проверить? У меня усиленная квалифицированная подпись


как выглядит вход? внутри сайта реализован выбор сертификата через плагин?
Тогда на PHP необходимо реализовать аналогичное поведение (обычно запрашивается у сайта токен и его подписывают, а сайт выполняет проверку и аутентификацию пользователя)


Да, происходит выбор сертификата и последующая авторизация. В какую сторону вообще копать?
Offline Андрей *  
#12 Оставлено : 14 марта 2021 г. 21:55:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,629
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2034 раз в 1578 постах
Автор: Alcom73 Перейти к цитате

Да, происходит выбор сертификата и последующая авторизация. В какую сторону вообще копать?


API официального нет, связь с разработчиками?
Что за сайт?

Если ничего нет - смотреть GET\POST запросы, в браузере: F12 и анализ: сетевые запросы в помощь...
Техническую поддержку оказываем тут
Наша база знаний
Offline Alcom73  
#13 Оставлено : 14 марта 2021 г. 22:00:06(UTC)
Alcom73

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.03.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: Alcom73 Перейти к цитате

Да, происходит выбор сертификата и последующая авторизация. В какую сторону вообще копать?


API официального нет, связь с разработчиками?
Что за сайт?

Если ничего нет - смотреть GET\POST запросы, в браузере: F12 и анализ: сетевые запросы в помощь...

Техосмотр ГИБДД. АПИ пока что нет. Про запросы понятно, мне непонятны моменты с подписанием запросов и использования сертификата для запросов. Допустим, увижу, какие запросы. Но как подписывать то в итоге запрос? Что вообще нужно будет для этого?

Offline Андрей *  
#14 Оставлено : 15 марта 2021 г. 0:11:02(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,629
Мужчина
Российская Федерация

Сказал «Спасибо»: 494 раз
Поблагодарили: 2034 раз в 1578 постах
варианты:
1) вызывать через proc_open утилиту для подписания - cryptcp
2) собрать расширение и использовать внутри php: https://docs.cryptopro.ru/cades/phpcades
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Alcom73 оставлено 15.03.2021(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.