Mirëmëngjes!
ne kemi krijuar me sukses qendrën tonë të besueshmërisë. Sa e dobishme mund të jetë ajo për ne?
Me anë të qendrës lokale të besueshmërisë, mund të lëshojmë certifikata dhe gjithashtu të kryejmë verifikimin e nënshkrimeve për këto certifikata.
GjatĂ« lĂ«shimit tĂ« njĂ« certifikate pĂ«r pĂ«rdoruesin, qendra e besueshmĂ«risĂ« pĂ«rdor njĂ« kĂ«rkesĂ« speciale pĂ«r lĂ«shimin e certifikatĂ«s Pkcs#10, qĂ« ka formatin e skedarit â.csrâ. Kjo kĂ«rkesĂ« pĂ«rmban njĂ« sekuencĂ« tĂ« koduar, qĂ« qendra e besueshmĂ«risĂ« e di si ta interpretojĂ« nĂ« mĂ«nyrĂ« tĂ« saktĂ«. KĂ«rkesa pĂ«rmban si çelĂ«sin publik tĂ« pĂ«rdoruesit ashtu edhe tĂ« dhĂ«nat pĂ«r krijimin e certifikatĂ«s (njĂ« array asociativ me tĂ« dhĂ«nat mbi pĂ«rdoruesin).
Mënyra se si të marrim kërkesën për lëshimin e certifikatës do ta shqyrtojmë në artikullin e ardhshëm, ndërsa në këtë artikull dëshiroj të sjell komandat kryesore të qendrës së besueshmërisë, që do të na ndihmojnë të realizojmë detyrën tonë në anën e backend-it.
Pra, fillimisht duhet të krijojmë certifikatën. Për këtë do të përdorim komandën:
openssl ca -batch -in user.csr -out user.crt ca â komanda openSSL qĂ« i pĂ«rket qendrĂ«s sĂ« besueshmĂ«risĂ«,
-batch â anullon kĂ«rkesat pĂ«r konfirmim gjatĂ« formimit tĂ« certifikatĂ«s.
user.csr â kĂ«rkesĂ« pĂ«r krijimin e njĂ« certifikate (skedari i formatit .csr).
user.crt â certifikata (rezultati i marrĂ« nga komanda).
Për që kjo komandë të funksionojë, autoriteti i certifikimit duhet të jetë i konfiguruar pikërisht siç është përshkruar Në të kundërt, do të duhet të tregoni shtesë vendndodhjen e certifikatës rrënjë të autoritetit të certifikimit.
Komanda për verifikimin e certifikatës:
openssl cms -verify -in authenticate.cms -inform PEM -CAfile /Users/âŠâŠ/demoCA/ca.crt -out data.filecms â komandĂ« e openSSL, qĂ« pĂ«rdoret pĂ«r nĂ«nshkrimin, verifikimin, enkriptimin e tĂ« dhĂ«nave dhe operacione tĂ« tjera kriptografike me openSSL.
-verify â nĂ« kĂ«tĂ« rast po verifikojmĂ« certifikatĂ«n.
authenticate.cms â skedari qĂ« pĂ«rmban tĂ« dhĂ«nat e nĂ«nshkruara nga certifikata, e cila u dha nga komanda e mĂ«parshme.
-inform PEM â pĂ«rdoret formati PEM.
-CAfile /Users/âŠâŠ/demoCA/ca.crt â rruga nĂ« certifikatĂ«n rrĂ«njĂ«. (pa kĂ«tĂ« komanda nuk funksionoi, megjithĂ«se janĂ« shkruar rrugĂ«t pĂ«r ca.crt nĂ« skedarin openssl.cfg)
-out data.file â tĂ« dhĂ«nat e dekriptuara i dĂ«rgoj nĂ« skedarin data.file.
Algoritmi i aplikimit të autoritetit të certifikimit nga ana e backend-it është si më poshtë:
- Regjistrimi i përdoruesit:
- Merrni një kërkesë për krijimin e certifikatës dhe e ruani atë në skedarin user.csr.
- Ruani komandën e parë të këtij artikulli në një skedar me zgjatjen .bat ose .cmd. Ekzekutoni këtë skedar nga kodi, pasi të keni ruajtur kërkesën për krijimin e certifikatës në skedarin user.csr. Merrni skedarin me certifikatën user.crt.
- Lexoni skedarin user.crt dhe dërgojeni atë në klient.
- Autorizimi i përdoruesit:
- Merrni të dhënat e nënshkruara nga klienti dhe ruani ato në skedarin authenticate.cms.
- Ruani komandën e dytë të këtij artikulli në një skedar me zgjatjen .bat ose .cmd. Ekzekutoni këtë skedar nga kodi, pasi të keni ruajtur të dhënat e nënshkruara nga serveri në authenticate.cms. Merrni skedarin me të dhënat e dekoduara data.file.
- Lexoni data.file dhe kontrolloni kĂ«to tĂ« dhĂ«na pĂ«r vlefshmĂ«rinĂ«. ĂfarĂ« tĂ« kontrolloni Ă«shtĂ« pĂ«rshkruar . NĂ«se tĂ« dhĂ«nat janĂ« tĂ« vlefshme, atĂ«herĂ« autorizimi i pĂ«rdoruesit konsiderohet i suksesshĂ«m.
Për realizimin e këtyre algoritmeve, mund të përdorni çdo gjuhë programimi që përdoret për shkrimin e backend-it.
Në artikullin e ardhshëm do të merremi me mënyrën se si të punoni me plug-in Retoken.
Faleminderit për vëmendjen!
Burimi: habr.com
