V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  vibbow  ›  全部回复第 111 页 / 共 191 页
回复总数  3815
1 ... 107  108  109  110  111  112  113  114  115  116 ... 191  
LZ刚从火星火来么?
2015-01-12 05:26:28 +08:00
回复了 kamui0523 创建的主题 问与答 问下现在大家用哪个订阅器网站?
自建tinytinyrss + 购买了手机客户端
2015-01-11 23:36:20 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@GhostFlying 一个yubico卖的比U盾还贵,看得我也是醉了。
2015-01-11 22:53:42 +08:00
回复了 riaqn 创建的主题 问与答 用 VPN/多 WAN 的同学,你们是怎么分流的?
2015-01-11 22:45:38 +08:00
回复了 MajestySolor 创建的主题 Firefox 为什么 Firefox 和 Chrome 相比,稳定性和流畅度相差那么多?
我第一次试用chrome就在一个小时内连续崩溃了四回。
于是Firefox不动摇了...
2015-01-11 22:38:20 +08:00
回复了 bander 创建的主题 3G 3G 驱动配置
对于Windows用户:
插上网卡 -> 一路狂点下一步安装驱动 -> 搞定。
2015-01-11 22:27:40 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 就算是目前最好的SafeNet的,也只不过是多支持了一个AES256的而已。
ftsafe的其实还支持国密算法,只不过英文页面没写而已。
2015-01-11 22:24:09 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@0okmnbvcxzx 就是客服给我说让我重新申请一个账号...
2015-01-11 11:16:07 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@0okmnbvcxzx 我被Paypal莫名其妙封了一个账号,然后他们发邮件让我重新注册一个...
2015-01-11 11:14:41 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 有限制。
这是我用的硬件数字证书的技术参数:
http://www.ftsafe.com/product/epass/epass3003auto
2015-01-11 10:31:56 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 所以硬件数字证书的优点之一就是:用完之后就可以拔掉......
智能卡同理。
2015-01-11 10:28:32 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 大概研究了一下。
结论如下:
目前来说,对硬件数字证书的操作,需要通过CSP API或者PCKS#11 API去操作。
应用程序没有直接去操作硬件数字证书的能力。(或者说只是不知道怎么去直接操作硬件)
CSP API和PCKS#11 API的中间件由数字证书厂家制作,没有公开源代码(或者我没找到)。

所以数字证书的私钥有没有释放给windows,那就要看硬件数字证书厂家对中间件的实现了。


按照我目前的经验:
对于使用CSP API的程序,操作数字证书的session在不同程序之间是不共享的(比如说我在IE里登陆了硬件数字证书,在Outlook需要使用硬件数字证书的话需要另外登陆,不能共享IE里的session)。至于其他程序能不能通过读内存的方式获取到已有的session,这个就不知道了,不过感觉Windows应该会有相关的内存保护措施吧。

对于PCKS#11 API的程序,那就真的看程序自己的实现了。像Firefox在一段时间内不操作数字证书(这个时间很短,几分钟的样子),就会要求重新登陆硬件数字证书(说明firefox并没有在内存里保存硬件数字证书的登陆密码?)。不过我相信其他程序绝对有能力注入Firefox的进程获取到一部分信息,具体多少?我不知道。
2015-01-11 10:10:14 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 飞天的SDK是提供了中间件的binary文件。
然后给了头文件,通过WINDOWS CSP API或者PCKS#11 API去操作数字证书。。。
2015-01-11 10:05:32 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis Chrome@Windows是用Windows的证书数据库的
Firefox是自己维护了一套证书数据库的

https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/tools/NSS_Tools_certutil
看起来Firefox的证书/私钥库默认是非加密的,保存在 cert8.db key3.db 里

等下我看看飞天的SDK,他们在私钥解密上是怎么做的。
上v2ex上发个帖炫耀一下,然后雪藏,或者再卖掉。
2015-01-11 07:38:46 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@0okmnbvcxzx 支付宝那就是纯粹的耍流氓。
2015-01-11 06:49:04 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
@NeoAtlantis 我对具体实现的细节不是很了解。
但是感觉上是:是的。
2015-01-11 06:38:47 +08:00
回复了 Draplater 创建的主题 问与答 startssl 的密钥认证登录是如何实现的?
1 ... 107  108  109  110  111  112  113  114  115  116 ... 191  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1725 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 16:25 · PVG 00:25 · LAX 08:25 · JFK 11:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.