Хранение цифровой подписи для бронирований в веб-системе - PullRequest
1 голос
/ 11 апреля 2010

У меня есть система бронирования через Интернет, созданная для клиента из Великобритании, которая позволяет студентам выписывать оборудование (ноутбуки, камеры и т. Д.). Он успешно используется в течение нескольких лет, в текущем рабочем процессе оборудование собрано, а заказ распечатан, подписан студентом и хранится до возвращения оборудования. Они получают по электронной почте копию бронирования в формате PDF и напоминания о наличии оборудования.

Студенты могут входить в систему и предварительно бронировать оборудование, используя свои учетные данные LDAP университета, бронирование затем авторизируется персоналом для последующего сбора, но также может входить и заказывать оборудование персоналом. Они хотели бы удалить подписанную бумажную часть процесса и заменить ее какой-то цифровой подписью. Предложение было графическим планшетом, но с веб-системой это потребовало бы локального программного пакета и, на мой взгляд, было бы непрактично.

Я думаю, что студенты будут вводить свои имя пользователя и пароль LDAP при получении оборудования, удостоверяя свою личность и фактически подписывая цифровой заказ.

Мой вопрос: что лучше всего хранить в качестве подписи или просто аутентифицировать пользователя и использовать логический флаг, чтобы указать, что это было сделано, можно считать достаточным?

Ответы [ 2 ]

2 голосов
/ 05 декабря 2012

Что ж, вы можете создать XML-файл, который содержит информацию о бронировании, и подписать ее через Интернет студентом. Цифровая подпись производится с использованием цифрового сертификата, выданного колледжем, университетом и т. Д. ИЛИ

Когда пользователь собирается выбрать оборудование, там может быть запущено веб-приложение для планшета, которое принимает подпись руки пользователя, которая на заднем плане создает цифровую подпись с изображением, взятым с планшета. Эта цифровая подпись может быть сгенерирована сервером (не уникальна для каждого пользователя), но подпись руки уникальна. В качестве альтернативы это веб-приложение может иметь логин для использования конкретного цифрового сертификата пользователя (как в первом случае) для цифровой подписи PDF. Подписанные PDF-файлы также можно проверить в Adobe Readers.

0 голосов
/ 12 апреля 2010

Посмотрите на http://www.arx.com. Решение для цифровой подписи CoSign может быть тем, что вы ищете.

Ari

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...