Fortify允许用户在其浏览器中生成X.509证书

Fortify是由证书颁发机构通过CA安全委员会赞助的开源应用程序,现在可用于Windows和Mac。 Fortify应用程序可供所有用户免费使用,可将用户的Web浏览器连接到用户本地计算机上的智能卡,安全令牌和证书。 这可以允许用户在其浏览器中生成X.509证书,从而取代了对已弃用的功能的需求。

Web Cryptography API(也称为Web Crypto)通过一组JavaScript API为Web浏览器提供一组加密功能。

但是,Web Crypto仅提供加密原语 - 特定系统所基于的一般系统和方法。例如,RSA是公钥密码系统构建的原语之一。

这对于作为平台的Web来说非常棒 - 它使开发人员可以轻松访问跨平台功能。但是,这也意味着Web Crypto并未设计为包含一些被认为对整个Web不太重要的用例。

比方说,Web Crypto不解决与硬件安全设备(即智能卡)或证书生成的兼容性问题。这给证书颁发机构(CA)及其客户带来了问题,因为浏览器目前缺乏生成代码签名和S / MIME证书的功能,而这又是因为(HTML规范的一部分)已被弃用而无需替换。

尽管为了安全漏洞弃用了,Web Crypto规范承认该API并不能直接替代。

此API虽然允许应用程序生成,检索和操作密钥材料,但并未专门解决特定类型密钥存储中密钥的配置问题,例如安全元素或智能卡。

现在,某些浏览器仍然支持,例如Firefox包含支持,但Mozilla的开发者网站指出该功能已弃用,将来可能会被删除。但Google Chrome在第49版中弃用了,并在第57版中完全删除了它.Microsoft Edge不支持该功能,也不打算这样做。

失去,则失去了一种以用户友好方式通过浏览器在本地生成证书的方式,但这是注册消费者代码签名和S / MIME证书所必需的。 如今,Fortify可以填补这个空白。

Fortify是一个灵活的应用程序,它在Web浏览器(或其他用户代理)与用户本地计算机上的证书或智能卡之间提供链接。虽然它不是完全无缝的,因为它需要用户安装一个额外的应用程序,它确实填补了的弃用创建的空白,并且可以提供比这更多的功能。

Fortify通过直接解决API未设计要处理的关键功能来扩展Web Crypto API,主要是允许Web应用程序访问智能卡,硬件安全令牌(如Yubikey 4和NEO)和本地证书存储(用于X. 509证书)。支持Web Crypto API的网站和Web应用程序可以轻松地开始支持Fortify访问这些本地设备和证书。

Fortify提供了一种允许用户控制的权限模型,允许他们批准和管理哪些来源(站点)可以利用其强大的功能。对于CA,Fortify可以通过允许基于浏览器的注册表单连接到用户的本地证书存储区来进行证书和密钥生成,从而取代对的需求。

目前,如果用户的默认设置不支持,CA别无选择,只能将用户重定向到其他web浏览器。在Firefox中,用户必须另外引导导出过程,因为浏览器使用操作系统中的独立密钥库。安装后,Fortify提供了比的典型浏览器实现更好的用户体验。

由于本身不与PKCS#11 API集成,因此它还要求用户采取额外的步骤导入密钥库,这为不良密钥管理创造了机会。不仅提供了低于用户的体验,还提供了低级别的安全性。证书从浏览器导出为.p12文件,可以受密码保护,但通常使用易受破解的弱加密算法。这使用户的私钥上的安全控制较弱。

使用硬件令牌或HSM生成证书时,Fortify可以通过其PKCS#11库与其连接,从而保证密钥已在该设备上创建并保留 。支持开源PKCS#11标准是一种可互操作且可靠的方式,可支持当今使用的各种硬件令牌。

我们认为这是对的重大改进,由于其年龄和设计目标而具有过时的用户体验。 值得注意的是,Fortify以对网络生态系统健康的方式解决了这个问题。 Fortify允许CA将Web Crypto的功能扩展到W3C规范之外,为行业提供了一种可靠的方式来满足其需求,而不需要包含不适用于大多数用户的功能,从而减少浏览器的体积。

支持Web Crypto的Web应用程序也可以使用Fortify注册其他类型的X.509证书,作为使用客户端证书签名/加密文档和用户身份验证的方法。

Fortify是开源的,与Windows 7+和OSX 10.12+兼容,适用于所有主流浏览器。 有关如何使用Fortify生成证书的更多信息,请联系您的证书颁发机构。

文章转载:https://www.kingnettech.com/service/zhishiku/111.html

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,284评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,115评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,614评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,671评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,699评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,562评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,309评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,223评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,668评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,859评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,981评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,705评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,310评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,904评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,023评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,146评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,933评论 2 355

推荐阅读更多精彩内容