|
0 / 0 / 0
Регистрация: 30.12.2021
Сообщений: 8
|
|
Проверка цепочки сертификатов в Web API16.09.2022, 11:21. Показов 1873. Ответов 1
Метки нет (Все метки)
Здравствуйте. Встала такая задача: нужно написать виджет, работать который будет только у клиентов, оплативших его. Виджет - веб-приложение из фронта на реакте и веб апи на шарпе. Первоначально была идея проверять по домену, но пришло осознание, что возможно подделать домен для использования в локальной сети, и таким образом выдать себя за нашего реального клиента. Подумала и пришла к иному решению: проверять цепочку сертификатов, пришедших мне в апи с виджета, куда цепочка сертификата приходит с сайта клиента. Возможно даже, проверять корневой сертификат. Таким образом самоподписанные сертификаты должны пойти нахер, а подписанный УЦ сайту-копии никто не выдаст. Вижу резон проверку делать именно на стороне веб апи, так как вызовы апи будут трэкаться в консоли разработчика и, если проверять сертификат на фронте, то апи остаётся таким же беззащитным. Сама я в SSL не шарю, и кое-что поняла только из часовой беседы с любимым сис. админом, а ответ, как всё будет работать, нужно дать уже сегодня. Сама я нашла вот эту статейку, где всё разруливается через AuthenticationHandler. Весьма удобно и, кажется, подходящее решение для меня. Подскажите пожалуйста, люди добрые и опытные, всё ли так однозначно? Нет ли подводных камней в таком решении? Если вдруг что: виджет расположен у нас, подключается через iframe, запрос будет идти с нашего сайта, и он в cors-policy прописан.
0
|
|
| 16.09.2022, 11:21 | |
|
Ответы с готовыми решениями:
1
Цепочки сертификатов в KeyStore 2 сервиса (WCF Web API и ASP.NET Web API) на одном хосте
|
|
192 / 166 / 82
Регистрация: 01.07.2016
Сообщений: 943
|
|
| 03.10.2022, 22:55 | |
|
Здравствуйте! Может быть время ответа истекло, но всё же хочу поинтересоваться вашей проблемой и что то посоветовать.
Во первых, правильно ли я понимаю что виджет - это графическое приложения для Windows. Во вторых, этот виджет будет взаимодействовать с вашим сервером, точнее бекендом и дёргать API для получения какой то информации и отображения её у клиента. В третьих, взаимодействие между виджетом установленным у клиента и бекендом на вашем сервере должно быть защищенным и использовать протокол HTTPS. В четвёртых, этот виджет вы хотите сделать платным и тем самым регулировать функциональность приложения в зависимости от оплаты со стороны клиента. Если всё так как я описал, то причём тут проверка сертификата? Проблема состоит в том чтобы каким то образом отслеживать оплату виджета клиентом? Тогда причём тут сертификат или я что то упускаю.
0
|
|
| 03.10.2022, 22:55 | |
|
Помогаю со студенческими работами здесь
2
Не проходит проверка сертификатов Проектирование WEB API. Проектирование авторизации и аутентификации для WEB API Передача данных, сертификаты и проверка сертификатов Проверка списка отозванных сертификатов Android Запрос сертификатов по списку номеров сертификатов: что делает приведенная строка кода Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|