আমাকে নির্দিষ্ট সাইটের ব্যবহার সীমিত সংখ্যক গ্রাহকের মধ্যে সীমাবদ্ধ করতে হবে।
এর চেয়ে বেশি, আসলে: আমি সীমিত সংখ্যক শারীরিক ডিভাইস (উইন + অ্যান্ড্রয়েড) থেকে অ্যাক্সেসের অনুমতি দিতে চাই।
এর অর্থ আমার "ডিভাইস লকড" শংসাপত্র তৈরি করা উচিত।
এই জাতীয় শংসাপত্র উত্পন্ন ও স্থাপন করার সর্বোত্তম উপায় কী?
মনে রাখবেন যে:
- সমাধান ব্রাউজার নির্দিষ্ট হওয়া উচিত নয় (সম্ভব হলে; আইই, এফফক্স এবং ক্রোম ন্যূনতম)।
- ব্রাউজারটি ব্যবহারের চেষ্টা করার আগে কিছু হার্ডওয়্যার ফিঙ্গারপ্রিন্টের সাথে শংসাপত্র একত্রিত করা উচিত।
- সিস্টেম আপগ্রেড দ্বারা শংসাপত্রটি অকার্যকর হয়েছে কিনা তা আমি পাত্তা দিই না (আমি পুরোপুরি ঠিক আছি ... একটি নতুন জারি করে ... এবং পুরানোটি মুছে ফেলছি)।
- চেকিং "সার্ভার-সাইড" করা উচিত।
আপডেট: আমি সুরক্ষা সম্পর্কে এটি জিজ্ঞাসা করেছি। আমি মনে করি এটি মুছে ফেলা উচিত।
2
একটি হার্ডওয়্যারে শংসাপত্রের কোনও বাধ্যবাধকতা নেই। আপনি যদি এটি চান তবে আপনার শংসাপত্রগুলি ব্যবহার করতে হবে যা হার্ডওয়্যারগুলিতে একীভূত হয় এবং সেখান থেকে অর্থাত্ স্মার্টকার্ডগুলি তোলা যায় না। সমস্ত বড় ব্রাউজারের ক্লায়েন্টের শংসাপত্রগুলির জন্য এটি সমর্থন করা উচিত তবে অবশ্যই আপনার ক্লায়েন্টের কিছু স্মার্টকার্ড রিডার এবং এই স্মার্টকার্ডগুলি তৈরি করার একটি উপায় থাকা দরকার। এগুলি ছাড়াও: আরও ভাল সহায়তার জন্য security.stackexchange.com চেষ্টা করুন।
—
স্টেফেন অলরিচ
ধন্যবাদ স্টিফেন, আপনি কি সস্তা ইউএসবি ডিভাইসগুলির সাথে একটি কার্যকর সমাধান সম্পর্কে সচেতন?
—
ZioByte
আপনার পক্ষে সস্তা কি তা আমার কোনও ধারণা নেই তবে ইউএসবি টোকেনগুলি রয়েছে যা মূলত একটি ইউএসবি ডিভাইসের ভিতরে একটি স্মার্টকার্ড + রিডার। ইটোকেন (আল্লাদিন, এখন জেমালটোতে) বা অনুরূপ ডিভাইসগুলির সন্ধান করুন। দাম সম্পর্কে আমার ধারণা নেই।
—
স্টেফেন অলরিচ
সামগ্রিকভাবে, স্মার্টকার্ডগুলি সম্ভবত সঠিক উপায়। তবে এখানে অন্য একটি বিকল্প রয়েছে। আমি অ্যান্ড্রয়েড সম্পর্কে জানি না, তবে উইন্ডোজের জন্য, "মেশিন শংসাপত্র" জারি করার উপায় রয়েছে যার প্রাইভেট কীগুলি সিস্টেমের শংসাপত্রের দোকানে সংরক্ষণ করা হয় এবং অ-রফতানযোগ্য হিসাবে চিহ্নিত করা যায় (তবে সঠিক সরঞ্জামগুলির সাথে রফতানি করা যায় এবং আপনি যদি নির্ধারিত হন তবে কীভাবে তা জানুন। উইন্ডোজ মেশিন শংসাপত্রগুলি কখনও কখনও WPA2 EAP-TLS প্রমাণীকরণের জন্য কোনও এন্টারপ্রাইজ ওয়াই-ফাই নেটওয়ার্কে ব্যবহৃত হয়, যাতে কোনও ব্যবহারকারী লগইন না করা অবস্থায়ও মেশিনটি দূর থেকে পরিচালনা / ব্যাক আপ করা যায়
—
স্পিফ