Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Smartcard cards en software

Pagina: 1
Acties:

  • Powerburner
  • Registratie: Oktober 2000
  • Laatst online: 26-03-2024
Beste tweakers,

Ik heb sinds kort een laptop met een smartcard reader.
Het betreft een Thinkpad T440p en de reader is van Alcor.
Mijn vraag is, waar kun je van die blanco kaarten kopen? (want ik zoek me rot)
En ook; welke zijn compatible?
Laatste vraag: heeft iemand ervaring met software die voor smartcard readers geschikt is en zo ja, welke?

Alvast bedankt voor de moeite/reactie.

SELECT * FROM users WHERE clue > 0 ; 0 rows returned


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Er is geen 'software voor smartcards'. Ze doen namelijk op zichzelf niks. Je kan ze bijvoorbeeld als credential inzetten, dan heb je geen software voor je smartcard nodig, maar software voor je authenticatie systeem om smartcards te accepteren.

De reader heeft vast wel Vendor en Product of Device ID's. Of misschien zelfs een typenummer. Op basis van die informatie kan je vast wel de specs voor je reader krijgen. Daar staat dan in welke types en frequenties ondersteund worden.

Losse kaarten kan je bijvoorbeeld bij gemalto kopen.

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:40
johnkeates schreef op maandag 08 september 2014 @ 04:04:
De reader heeft vast wel Vendor en Product of Device ID's. Of misschien zelfs een typenummer. Op basis van die informatie kan je vast wel de specs voor je reader krijgen. Daar staat dan in welke types en frequenties ondersteund worden.
Deze is het denk ik. Zou gewoon moeten werken met de Windows CCID driver.
Losse kaarten kan je bijvoorbeeld bij gemalto kopen.
Het hele probleem met smartcards is dat ze meestal voor grote deployments worden aangeschaft, dat maakt het nogal eens prijzig als je er maar eentje wil.. Nu heeft Gemalto zowaar een webshop, maar echt goedkoop is het allemaal niet.

Ik heb ooit een enkele (pkcs#11 compatible) smartcard bij Gooze.eu gekocht, welke toen Feitian PKI cards verkocht tegen zeer schappelijke prijzen. Helaas zijn ze daar inmiddels mee gestopt. voor alternatieven houd ook ik me aanbevolen.

Welke smartcard werkelijk geschikt is voor TS hangt af van uiteindelijke toepassing. Zelf gebruik ik een smartcard voor SSH authenticatie onder Linux, en dan heb je aan een PKCS#11-compatible kaart het meest (ook inzetbaar voor x.509 client cert auth in de browser of VPNs).

Voor toepassingen als Windows login-authenticatie is het misschien weer interessanter om iets te zoeken dat dat expliciet support..

  • Powerburner
  • Registratie: Oktober 2000
  • Laatst online: 26-03-2024
Allereerst, beide bedankt voor de reactie.
johnkeates schreef op maandag 08 september 2014 @ 04:04:
Er is geen 'software voor smartcards'. Ze doen namelijk op zichzelf niks.
Misschien heb ik me ongelukkig uitgedrukt. Ik bedoelde software waarmee het mogelijk is om de kaartlezer informatie te laten lezen van en te schrijven naar de smartcard.
Deze is het denk ik. Zou gewoon moeten werken met de Windows CCID driver.
Klopt die is het inderdaad. Ik heb dit via de device-id gevonden.

En op basis van de naam Gemalto heb ik een shop gevonden: http://www.cryptoshop.com/products/smartcards.html
Prijzen beginnen bij €2,16 voor een SLE5542 card.

[ Voor 48% gewijzigd door Powerburner op 09-09-2014 23:27 ]

SELECT * FROM users WHERE clue > 0 ; 0 rows returned


  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:40
Die SLE5542 heeft louter 256 bytes aan EEPROM memory met een PIN.

Aardig als speelgoed, maar in de meeste gevallen is het wenselijk dat de kaart zelf cryptografische operaties kan uitvoeren met keymateriaal dat niet triviaal uit te lezen is (i.e. een kaart moet niet 'kloonbaar' zijn).

Again, wat wil je ermee bereiken? Windows-authenticatie? SSH key storage? VPN credentials? In al die gevallen is het handiger om een kaart te nemen die PKCS#11 compatible is, of vendor middleware heeft waarmee je je doel kunt bereiken.

Als het om simpele storage van data op een EEPROM-kaart gaat kun je ongetwijfeld wel een tool vinden (klik) - hier heb ik zelf geen ervaring mee.

Welk OS? Onder Linux zijn de meeste smartcard utilities ondergebracht in het OpenSC-project.

  • Powerburner
  • Registratie: Oktober 2000
  • Laatst online: 26-03-2024
Vooralsnog eerst even Windows authenticatie. Ik heb mijn pc ingesteld dat ik met een beperkt account werk, dus ieder keer admin wachtwoord intoetsen bij verhoogde rechten. Zou mooi zijn als ik alleen een smartcard er in hoef te steken en dat kan gebruiken i.p.v. het admin wachtwoord intoetsen.
Als ik dan wat bekender ben met smartcards, dan wil ik VPN en of SSH proberen.
Bedankt voor de link en voor de informatie.

SELECT * FROM users WHERE clue > 0 ; 0 rows returned


  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:40
Wat betreft Windowsauthenticatie, enig zoekwerk levert op dat smartcard auth in principe alleen wil als je computer onderdeel is van een domein. Bij thuisgebruik is 'ie dat meestal niet, en dan lijkt EIDAuthenticate de de-facto oplossing. Schijnbaar is dat wel weer beperkt in de zin dat het uiteindelijk alsnog je password oplevert, caveat emptor..
Powerburner schreef op dinsdag 09 september 2014 @ 23:48:
Vooralsnog eerst even Windows authenticatie. Ik heb mijn pc ingesteld dat ik met een beperkt account werk, dus ieder keer admin wachtwoord intoetsen bij verhoogde rechten.
Vergeet niet dat je in plaats daarvan een PIN zult moeten intikken.
Als ik dan wat bekender ben met smartcards, dan wil ik VPN en of SSH proberen.
Met wat Gegoogle kwam uit uit op SmartCard-HSM, een betaalbare PKCS#11-compatible kaart (stiekem gewoon een application op een JavaCard).

Nu Gooze (en daarmee de Feitian producten) niet makkelijk meer verkrijgbaar zijn lijkt dat me een van de meest handige oplossingen.

Mocht je een andere betaalbare kaart vinden, check dan goed of je ook alle benodigde software hebt - voor kaarten die gericht zijn op mass deployments is het meestal de bedoeling dat je een SDK of toolset koopt oid, al zou je prima uit de voeten moeten kunnen met bv. XCA als een kaart PKCS#11 compatible is.

  • Powerburner
  • Registratie: Oktober 2000
  • Laatst online: 26-03-2024
Hmm, de gedacht van "ha! dat doe ik even!" is enigszins omgeslagen naar "hmm, dit moet ik toch wat beter uitzoeken".
En je hebt gelijk, ik kwam er tijdens het lezen van artikelen achter dat je voor windows authenticatie een domein (AD) nodig hebt i.v.m. NTLM of Kerberos.
Wat betreft EID authenticate, alleen de community editie is gratis voor "home" windows systemen. Laat ik nou net windows 8.1 enterprise hebben...

Als nare verrassing is het blijkbaar minder veilig ook... http://www.aorato.com/blo...card-logon-good-bad-ugly/

Ik ga me dus toch maar even wat meer inlezen in de materie. In ieder geval bedankt voor je bijdrage, ik heb weer wat geleerd.

[ Voor 30% gewijzigd door Powerburner op 16-09-2014 04:11 ]

SELECT * FROM users WHERE clue > 0 ; 0 rows returned


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Als je windows 8.1 enterprise hebt heb je toch ook automatisch een domein? Ik dacht niet dat je dat zonder activatie server in een windows domein kon gebruiken. Je moet in elk geval een volume licentie hebben. En als je die hebt kan je meestal met de activatie server die je dan in je netwerk hebt ook wel AD draaien als extra rol.

  • Powerburner
  • Registratie: Oktober 2000
  • Laatst online: 26-03-2024
Een windows 8.1 Enterprise versie hangt standaard niet in een domein en kun je dus ook los op een pc installeren. Deze activeer je dan gewoon via microsoft ipv een activatieserver in je eigen domein. Je moet dan of een volume licentie hebben met software assurance (in ieder geval als je een enterprise versie hebt) of een licentie via technet.
Het wordt anders als je specifieke functies gebruikt van Windows die AD nodig hebben, dan moet je windows wél in het domein gehangen worden om er gebruik van te kunnen maken.
In mijn geval werkt het gewoon in een workgroup, dus niet in een domein.

[ Voor 17% gewijzigd door Powerburner op 17-09-2014 19:28 ]

SELECT * FROM users WHERE clue > 0 ; 0 rows returned

Pagina: 1