Re: Аутентификация на www
Николай Фатеев пишет:Andrey Y. Ostanovsky пишет:Т.е. можно будет генерировать certificate request для openssl с неизвлекаемыми ключами непосредственно на базе токена?
Именно так.
А под какими ОС такое будет возможно? Интересует FreeBSD.
Увы, под фрей сие (заливка данных в токены и работа с ними) будет возможно ой как не скоро. Понятно, что сама генерация ключей и сертификатов, как и упаковка в транспортный контейнер pkcs12 может делаться под любой системой. :)
kernel: ugen0: Aktiv Co. ruToken, rev 2.00/1.00, addr 2 - вот так оно "видится", но нужно все это причесывать под
openct A middleware framework for smart card terminals
Следующие грабли - не рабочие so-шки под FireFox. Оно у меня и под виндой-то отказалось работать. Насколько я понимаю - проблема не столько конкретного ключа, сколько реализации этого механизма в самом FireFox. С Rainbow i-key - тоже не работает.