এইচটিপিপিএস ক্লায়েন্ট "জুটি"


1

আমাকে নির্দিষ্ট সাইটের ব্যবহার সীমিত সংখ্যক গ্রাহকের মধ্যে সীমাবদ্ধ করতে হবে।

এর চেয়ে বেশি, আসলে: আমি সীমিত সংখ্যক শারীরিক ডিভাইস (উইন + অ্যান্ড্রয়েড) থেকে অ্যাক্সেসের অনুমতি দিতে চাই।

এর অর্থ আমার "ডিভাইস লকড" শংসাপত্র তৈরি করা উচিত।

এই জাতীয় শংসাপত্র উত্পন্ন ও স্থাপন করার সর্বোত্তম উপায় কী?

মনে রাখবেন যে:

  • সমাধান ব্রাউজার নির্দিষ্ট হওয়া উচিত নয় (সম্ভব হলে; আইই, এফফক্স এবং ক্রোম ন্যূনতম)।
  • ব্রাউজারটি ব্যবহারের চেষ্টা করার আগে কিছু হার্ডওয়্যার ফিঙ্গারপ্রিন্টের সাথে শংসাপত্র একত্রিত করা উচিত।
  • সিস্টেম আপগ্রেড দ্বারা শংসাপত্রটি অকার্যকর হয়েছে কিনা তা আমি পাত্তা দিই না (আমি পুরোপুরি ঠিক আছি ... একটি নতুন জারি করে ... এবং পুরানোটি মুছে ফেলছি)।
  • চেকিং "সার্ভার-সাইড" করা উচিত।

আপডেট: আমি সুরক্ষা সম্পর্কে এটি জিজ্ঞাসা করেছি। আমি মনে করি এটি মুছে ফেলা উচিত।


2
একটি হার্ডওয়্যারে শংসাপত্রের কোনও বাধ্যবাধকতা নেই। আপনি যদি এটি চান তবে আপনার শংসাপত্রগুলি ব্যবহার করতে হবে যা হার্ডওয়্যারগুলিতে একীভূত হয় এবং সেখান থেকে অর্থাত্‍ স্মার্টকার্ডগুলি তোলা যায় না। সমস্ত বড় ব্রাউজারের ক্লায়েন্টের শংসাপত্রগুলির জন্য এটি সমর্থন করা উচিত তবে অবশ্যই আপনার ক্লায়েন্টের কিছু স্মার্টকার্ড রিডার এবং এই স্মার্টকার্ডগুলি তৈরি করার একটি উপায় থাকা দরকার। এগুলি ছাড়াও: আরও ভাল সহায়তার জন্য security.stackexchange.com চেষ্টা করুন।
স্টেফেন অলরিচ

ধন্যবাদ স্টিফেন, আপনি কি সস্তা ইউএসবি ডিভাইসগুলির সাথে একটি কার্যকর সমাধান সম্পর্কে সচেতন?
ZioByte

আপনার পক্ষে সস্তা কি তা আমার কোনও ধারণা নেই তবে ইউএসবি টোকেনগুলি রয়েছে যা মূলত একটি ইউএসবি ডিভাইসের ভিতরে একটি স্মার্টকার্ড + রিডার। ইটোকেন (আল্লাদিন, এখন জেমালটোতে) বা অনুরূপ ডিভাইসগুলির সন্ধান করুন। দাম সম্পর্কে আমার ধারণা নেই।
স্টেফেন অলরিচ

সামগ্রিকভাবে, স্মার্টকার্ডগুলি সম্ভবত সঠিক উপায়। তবে এখানে অন্য একটি বিকল্প রয়েছে। আমি অ্যান্ড্রয়েড সম্পর্কে জানি না, তবে উইন্ডোজের জন্য, "মেশিন শংসাপত্র" জারি করার উপায় রয়েছে যার প্রাইভেট কীগুলি সিস্টেমের শংসাপত্রের দোকানে সংরক্ষণ করা হয় এবং অ-রফতানযোগ্য হিসাবে চিহ্নিত করা যায় (তবে সঠিক সরঞ্জামগুলির সাথে রফতানি করা যায় এবং আপনি যদি নির্ধারিত হন তবে কীভাবে তা জানুন। উইন্ডোজ মেশিন শংসাপত্রগুলি কখনও কখনও WPA2 EAP-TLS প্রমাণীকরণের জন্য কোনও এন্টারপ্রাইজ ওয়াই-ফাই নেটওয়ার্কে ব্যবহৃত হয়, যাতে কোনও ব্যবহারকারী লগইন না করা অবস্থায়ও মেশিনটি দূর থেকে পরিচালনা / ব্যাক আপ করা যায়
স্পিফ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.