Ouverture de session

Commentaires récents

Syndication
Flux XML

Application WEB sécurisé (Conception et développement)

Application WEB sécurisé (Conception et développement)
Posté par EmmanueL le Dimanche, 11 Novembre, 2007 - 3:05pm. Développement

Bonjour à tous,

Je souhaiterai aborder la sécurité au sein des applications WEB.
A ce jour les applications WEB se multiplient et cette techno qui apportent des facilités de déploiement, apportent également des menaces (injection de code, authentification, ...).

Postulat de base: NE PAS EVOQUER, LE FAIT QUE RoR PRIVILEGIE LA DISPONIBILITE A LA SECURITE !

Je souhaiterai donc réaliser une interface WEB à l'image du site impot-gouv.

Je suis parvenu à réaliser l'authentifcation du SERVER (cela se fait entre le serveur apache et le navigateur).

En revanche je n'arrive pas et je ne comprends comment réaliser une interface qui va permettre de gérer les certifcats (authentification,demande, révocation).

A réaliser:

1- l'utilisateur se connecte sur le site: https//truc.fox/
* le navigateur informe sur le certificat du serveur

2- l'utilisateur s'authentifie avec son certificat
* comment l'appli teste la présence du certificat et sa validité
* si pas de certificat, alors un formulaire de demande s'affiche. Que doit contenir le formulaire ?

PS: je dispose des livres la bonne pratique de Rails et le cookbook de chez O'Reilly.

Merci pour tous les éléemnts que vous pourrez m'apporter.

Bonne journée.



[ Vous devez vous connecter ou vous enregistrer pour écrire des commentaires | sujet précédent | sujet suivant | envoyer par email ]

Nouveaux liens

Sondage
Lorsque je développe avec Ruby on Rails c'est principalement sous:
Linux
37%
Mac OS X
29%
Windows
32%
(Free|Open|Net) BSD
1%
Autre...
1%
Nombre de votes: 356

Qui est en ligne
Il y a actuellement 1 utilisateur et 45 invités en ligne.

railsfrance.org - communauté francophone des utilisateurs de Ruby on Rails
[ Hébergement et ressources techniques gracieusement fournis par la SSLL Nuxos Group ]