作者phycheout (赚大钱)
看板PHP
标题Re: [请益] 有关凭证的问题
时间Fri Oct 13 14:13:39 2006
※ 引述《taiwancat (月季)》之铭言:
: ※ 引述《phycheout (赚大钱)》之铭言:
: : 我简单一点说好了
: : 就是如何检查使用者的凭证
: : 请高手救救我 很急
: 你就是说得太简单了
: 对方的状况是怎样
: 你自己的状况是怎样
: 网路、机器的状况又是怎样
: 你什麽都没说 没人知道你要问啥吧
: 凭证 是什麽凭证?
: cookie?session?
: 自然人凭证也叫凭证
: http server auth也是凭证
: 更不用说其他东西了
: 你好歹也给点资讯吧
: 而且说实在
: 这你去问对方
: 比在这里问机会大的多
: 因为没人知道你们那是怎样的状况啊
ok~~有一台凭证伺服器 是采用 x.509
然後我们这部份的工作是做网页部份
所以我这边只要负责检验使用者的凭证(那台凭证伺服器所发的凭证)
而我们这端是以winxp的作业系统 apache+php+mysql 做成的
因为对凭证验证不是很熟悉 上网查的资料几乎都是如何架设ca
所以求助无门 来这里问看看
凭证的形式是以插卡式的那种
希望有经验的人可以指点一盏明灯
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 134.208.2.233
※ 编辑: phycheout 来自: 134.208.2.233 (10/13 14:14)
1F:推 taiwancat:这时候就要请出ssl达人... 10/13 14:28
2F:推 taiwancat:不过php有openssl functions...你可以先参考一下 10/13 14:33
4F:推 dinos:看起来应该是指工商凭证/自然人凭证/金融凭证之类的吧 10/15 07:37
5F:→ dinos:不是 ssl 所以需要的动作可能是 1)先取得使用者的凭证资料 10/15 07:38
6F:→ dinos:,取得方式可使用 firefox extension/java applet/activeX 10/15 07:39
7F:→ dinos:等方式 2)将资料送到凭证中心验证,可能是以 https 或自己 10/15 07:40
8F:→ dinos:开 socket 去验证,验证後回传 true/false 3)将验证结果储 10/15 07:49
9F:→ dinos:存在 session 里并告知使用者是否通过验证 10/15 07:50
10F:→ dinos:至於要如何实作 以自然人凭证而言,就要问内政部凭证管理 10/15 07:55
11F:→ dinos:中心了 (ps..它们是用 rsa/sha-1 (演算法为 ansi x9.31)方 10/15 07:55
12F:→ dinos:式加密公开金钥 10/15 07:57
13F:→ dinos:在 php 用可以用 openssl_open() 开启连线 10/15 07:59