Bonjour à tous,
Je souhaiterai aborder la sécurité au sein des applications WEB.
A ce jour les applications WEB se multiplient et cette techno qui apportent des facilités de déploiement, apportent également des menaces (injection de code, authentification, ...).
Postulat de base: NE PAS EVOQUER, LE FAIT QUE RoR PRIVILEGIE LA DISPONIBILITE A LA SECURITE !
Je souhaiterai donc réaliser une interface WEB à l'image du site impot-gouv.
Je suis parvenu à réaliser l'authentifcation du SERVER (cela se fait entre le serveur apache et le navigateur).
En revanche je n'arrive pas et je ne comprends comment réaliser une interface qui va permettre de gérer les certifcats (authentification,demande, révocation).
A réaliser:
1- l'utilisateur se connecte sur le site: https//truc.fox/
* le navigateur informe sur le certificat du serveur
2- l'utilisateur s'authentifie avec son certificat
* comment l'appli teste la présence du certificat et sa validité
* si pas de certificat, alors un formulaire de demande s'affiche. Que doit contenir le formulaire ?
PS: je dispose des livres la bonne pratique de Rails et le cookbook de chez O'Reilly.
Merci pour tous les éléemnts que vous pourrez m'apporter.
Bonne journée.
|
il y a 7 heures 33 min
il y a 9 heures 54 min
il y a 1 jour 19 heures
il y a 4 jours 1 heure
il y a 6 jours 14 heures
il y a 6 jours 15 heures
il y a 6 jours 15 heures
il y a 6 jours 19 heures
il y a 1 semaine 13 heures
il y a 1 semaine 13 heures