Проверка подлинности смарт-карты с использованием LDAP - PullRequest
1 голос
/ 07 апреля 2011

Я пытаюсь разработать систему аутентификации. Система будет использовать ActivClient для связи со смарт-картой.

ActivClient предоставляет API, который позволяет мне читать сертификат карты и подписывать случайное сообщение, используя его закрытый ключ.

У меня есть клиент-серверная архитектура.

Есть ли способ использовать LDAP для управления аутентификацией, или я должен реализовать ее самостоятельно (прочитайте сертификат с карты, задайте вызов карты, отправьте эти значения на сервер, проверьте ЦС и проверьте, пользователь известен по LDAP)?

Спасибо

Маттан

1 Ответ

0 голосов
/ 07 апреля 2011

HI

Существует встроенная функция, которая использует SASL. Вы можете найти JNDI / LDAP SASL. Прочтите «Операции аутентификации и управления LDAP» в этого документа .

JP

...