cac

    3热度

    1回答

    我正在使用一个C#.net应用程序,现在我的智能卡身份验证工作正常,允许用户选择他们的数字证书并输入他们的PIN。不过,我想取消允许用户选择他们的证书,并自动为他们选择一个证书(每个用户都有相同的证书)。这将使得当用户尝试进入该站点时,他们只是显示一个针脚提示。有关如何去做这件事的任何想法?我所使用的所有用户都使用Internet Explorer 7,并且拥有带有ActivIdentity和Tu

    0热度

    1回答

    我在研究如何从PIV卡生成非对称密钥方面处于死胡同。我已经浏览了NIST sp800-73-3标准,但我无法做到这一点。在该文件的第3部分中概述它显示他们使用INS 47来做到这一点,但我得到一个6D00错误。在获得这些信息之前是否需要发送另一个命令? 另外,如果我错了,请纠正我的错误,但从我的理解中,当生成密钥时,私钥会在公钥返回时存储在卡上。为了使用私钥对数据进行加密,必须将数据发送到卡上并返

    1热度

    2回答

    有没有人知道PDF417条形码(CAC前面)中使用的EDIPI/CII压缩方法是在哪里解释或记录的? 我发现的最接近的参考文件是这个文档:http://www.cnic.navy.mil/navycni/groups/public/@hq/@cacpmo/documents/document/cnicp_a282327.pdf但它并没有真正解释压缩 - 将字符串转换为基本32似乎并没有得到相同的结

    0热度

    1回答

    请确认我正确理解CAC的这些ActivIdentity概念。 Per Session:用户运行IE并击中需要CAC认证的SSL网页。他认证并......他进来了。如果用户打开另一个选项卡(另一个进程),并尝试访问同一网站,他将被认证。因此,他不需要重新进行身份验证。 Per Process:用户通过成功的CAC PIN验证(与上面相同)打开第一个网页。现在,当他打开一个新标签访问SSL网站时,他将

    0热度

    1回答

    我想通过cac卡身份验证从鱿鱼代理后面发出https请求。加载opensc引擎并获取证书和私钥似乎工作正常。以下是追溯和代码。 任何帮助,非常感谢。 回溯 Traceback (most recent call last): File "testM2Crypto.py", line 64, in <module> res = m2urllib2.urlopen(req) File "c:\P

    1热度

    1回答

    我想弄清楚在现有的Spring Security实现中如何实现PKI身份验证。 我在tomcat中更改了我的server.xml配置,让两个连接器处理“普通”用户名和密码身份验证,然后执行“PKI”身份验证。不同之处在于PKI连接器启用了clientAuth并指向计算机上已颁发的信任库。 这允许用户选择他们想要认证的方式,他们可以点击正常的用户名/密码认证去一个连接器,或者他们可以点击PKI认证来

    0热度

    1回答

    我正在使用Wininet库建立与客户端证书(存储在智能卡上)的SSL连接。 问题是我看到智能卡被访问的每个HttpRequest已发送。我看到: 1.所有请求都是HTTP 1.0而不是HTTP 1.1。 2.完全SSL握手发生在每个连接上 3.我没有被要求输入每个请求的PIN码(仅针对第一个),但是我发送的每个请求都访问了智能卡。 任何想法/线索?事实上,这可能与wininet不同,但是应该对证书

    1热度

    1回答

    我看到在stackoverflow上还有其他几个Java和CAC帖子。我是所有这些东西的初学者,我仍然在努力构建一个在我的脑海中想要做什么和在哪里去的框架。 我正在为一个大型组织工作,该组织正在使用Windows 7盒子的CAC来验证想要进入其PC的用户。他们将CAC粘在键盘上并输入PIN码。 我的老板想要改变我们的Java Webap,这样如果用户在他们的计算机中有CAC,它就不会让用户进行身份

    5热度

    2回答

    我需要使用军用通用访问卡/个人身份验证系统登录到新的Drupal支持的站点。 我碰到过这个模块:http://drupal.org/sandbox/larquin/1292622但是没有代码。 Drupal有没有可用的模块?如果没有,有没有人知道任何PHP(或任何其他语言)的示例代码,我可以看看基础模块? 或者,是否有另一种方法来支持这种不需要专用模块的身份验证方法? (例如ActiveDirec

    -1热度

    1回答

    使用描述的框架here,我试图读取智能卡。我建立了一个apdu命令。命令结构似乎是正确的,因为它在java中工作。当我调用SCardTransmit()函数时,该命令被执行,但它返回一个长度为Le + 2个字节的空响应缓冲区。保存SW1和SW2的前两个字节是6118.我相信这意味着有更多的字节要读入缓冲区。但是,当我改变缓冲区大小时,响应缓冲区大小被改变了,但是我仍然得到错误代码6118.这是一个