Забота о безопасности в отношении полностью доверенных приложений в браузере - PullRequest
0 голосов
/ 14 февраля 2012

Мне нужно полностью доверенное приложение Silverlight, запускаемое в режиме браузера.

Для этой цели я могу купить приложение для подписи сертификата и требовать, чтобы ИТ-служба включила AllowElevatedTrustAppsInBrowser .Однако включение этого свойства позволит запускать все подписанные приложения Silverlight от других издателей.И это проблема безопасности, потому что некоторые пользовательские данные могут быть доступны через чье-то приложение через Интернет.

Как сделать приложение доверенным из определенного списка издателей?Можно ли управлять им с помощью объекта групповой политики (я нашел только управление опциями надстроек, но это ограничивает доступность плагинов для доменов, а не приложений)?

Есть ли какое-то решение?

Спасибо

обновлено

Единственный обходной путь, который я вижу, состоит в том, чтобы ограничить плагин Silverlight списком доверенных доменов с помощью управления надстройками (вы можете сделать это с помощью объекта групповой политики), но в этом случае пользователь являетсяуведомляется, когда плагин не может быть показан и может разрешить его.

1 Ответ

2 голосов
/ 07 сентября 2012

Вы можете узнать у своих ИТ-специалистов, контролируют ли они, каким сертификатам доверяют, используя глобальное хранилище сертификатов. Если это так, просто поместите свой сертификат в это глобальное хранилище, и он будет автоматически принят клиентскими компьютерами.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...