С Новым годом! Форум программистов, компьютерный форум, киберфорум
Web API
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 30.12.2021
Сообщений: 8

Проверка цепочки сертификатов в Web API

16.09.2022, 11:21. Показов 1873. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Встала такая задача: нужно написать виджет, работать который будет только у клиентов, оплативших его. Виджет - веб-приложение из фронта на реакте и веб апи на шарпе. Первоначально была идея проверять по домену, но пришло осознание, что возможно подделать домен для использования в локальной сети, и таким образом выдать себя за нашего реального клиента. Подумала и пришла к иному решению: проверять цепочку сертификатов, пришедших мне в апи с виджета, куда цепочка сертификата приходит с сайта клиента. Возможно даже, проверять корневой сертификат. Таким образом самоподписанные сертификаты должны пойти нахер, а подписанный УЦ сайту-копии никто не выдаст. Вижу резон проверку делать именно на стороне веб апи, так как вызовы апи будут трэкаться в консоли разработчика и, если проверять сертификат на фронте, то апи остаётся таким же беззащитным. Сама я в SSL не шарю, и кое-что поняла только из часовой беседы с любимым сис. админом, а ответ, как всё будет работать, нужно дать уже сегодня. Сама я нашла вот эту статейку, где всё разруливается через AuthenticationHandler. Весьма удобно и, кажется, подходящее решение для меня. Подскажите пожалуйста, люди добрые и опытные, всё ли так однозначно? Нет ли подводных камней в таком решении? Если вдруг что: виджет расположен у нас, подключается через iframe, запрос будет идти с нашего сайта, и он в cors-policy прописан.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.09.2022, 11:21
Ответы с готовыми решениями:

Цепочки сертификатов в KeyStore
Доброго времени суток! У меня такая проблема: есть цепочка сертификатов: корневой сертификат CA, от него происходят ещё два корневых...

2 сервиса (WCF Web API и ASP.NET Web API) на одном хосте
Есть БД с юзерами Есть консольное приложение (OWIN selfhost) с контроллером ImportController : ApiController для выполнения POST запросов...

ASP.NET Core + Web API. Из контроллера обратится к web api
Добрый день. Сделал по метаниту WEB API, всё работает, но он в своём примере обращается к WEB API через Ajax запрос. А я хочу чтобы...

1
192 / 166 / 82
Регистрация: 01.07.2016
Сообщений: 943
03.10.2022, 22:55
Здравствуйте! Может быть время ответа истекло, но всё же хочу поинтересоваться вашей проблемой и что то посоветовать.

Во первых, правильно ли я понимаю что виджет - это графическое приложения для Windows.

Во вторых, этот виджет будет взаимодействовать с вашим сервером, точнее бекендом и дёргать API для получения какой то информации и отображения её у клиента.

В третьих, взаимодействие между виджетом установленным у клиента и бекендом на вашем сервере должно быть защищенным и использовать протокол HTTPS.

В четвёртых, этот виджет вы хотите сделать платным и тем самым регулировать функциональность приложения в зависимости от оплаты со стороны клиента.

Если всё так как я описал, то причём тут проверка сертификата? Проблема состоит в том чтобы каким то образом отслеживать оплату виджета клиентом? Тогда причём тут сертификат или я что то упускаю.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
03.10.2022, 22:55
Помогаю со студенческими работами здесь

Не проходит проверка сертификатов
Добрый день! Столкнулся давеча с проблемой следующего рода - не все сертификаты проходят проверку подлинности. Более подробно: ...

Проектирование WEB API. Проектирование авторизации и аутентификации для WEB API
Создать простой WEB API, который состоит из веб сервера и из БД. Минимальное количество таблиц 3. - обеспечить доступ к данным -...

Передача данных, сертификаты и проверка сертификатов
Доброго времени суток, сразу скажу, что не знаю к какому разделу относится данный вопрос, по-этому выбрал самый (на мой взгляд) подходящий....

Проверка списка отозванных сертификатов Android
Привет! В Android можно каким-либо образом указать, что при использованииSSL/TLS нужно проверять списки отозванных сертификатов (CRL)...

Запрос сертификатов по списку номеров сертификатов: что делает приведенная строка кода
Добрый день, извиняюсь за свою глупость: Имеется метод с помощью которого я реализую: Запрос сертификатов по списку номеров сертификатов ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru