SELECT * FROM users WHERE clue > 0 ; 0 rows returned
De reader heeft vast wel Vendor en Product of Device ID's. Of misschien zelfs een typenummer. Op basis van die informatie kan je vast wel de specs voor je reader krijgen. Daar staat dan in welke types en frequenties ondersteund worden.
Losse kaarten kan je bijvoorbeeld bij gemalto kopen.
Deze is het denk ik. Zou gewoon moeten werken met de Windows CCID driver.johnkeates schreef op maandag 08 september 2014 @ 04:04:
De reader heeft vast wel Vendor en Product of Device ID's. Of misschien zelfs een typenummer. Op basis van die informatie kan je vast wel de specs voor je reader krijgen. Daar staat dan in welke types en frequenties ondersteund worden.
Het hele probleem met smartcards is dat ze meestal voor grote deployments worden aangeschaft, dat maakt het nogal eens prijzig als je er maar eentje wil.. Nu heeft Gemalto zowaar een webshop, maar echt goedkoop is het allemaal niet.Losse kaarten kan je bijvoorbeeld bij gemalto kopen.
Ik heb ooit een enkele (pkcs#11 compatible) smartcard bij Gooze.eu gekocht, welke toen Feitian PKI cards verkocht tegen zeer schappelijke prijzen. Helaas zijn ze daar inmiddels mee gestopt. voor alternatieven houd ook ik me aanbevolen.
Welke smartcard werkelijk geschikt is voor TS hangt af van uiteindelijke toepassing. Zelf gebruik ik een smartcard voor SSH authenticatie onder Linux, en dan heb je aan een PKCS#11-compatible kaart het meest (ook inzetbaar voor x.509 client cert auth in de browser of VPNs).
Voor toepassingen als Windows login-authenticatie is het misschien weer interessanter om iets te zoeken dat dat expliciet support..
Misschien heb ik me ongelukkig uitgedrukt. Ik bedoelde software waarmee het mogelijk is om de kaartlezer informatie te laten lezen van en te schrijven naar de smartcard.johnkeates schreef op maandag 08 september 2014 @ 04:04:
Er is geen 'software voor smartcards'. Ze doen namelijk op zichzelf niks.
Klopt die is het inderdaad. Ik heb dit via de device-id gevonden.Deze is het denk ik. Zou gewoon moeten werken met de Windows CCID driver.
En op basis van de naam Gemalto heb ik een shop gevonden: http://www.cryptoshop.com/products/smartcards.html
Prijzen beginnen bij €2,16 voor een SLE5542 card.
[ Voor 48% gewijzigd door Powerburner op 09-09-2014 23:27 ]
SELECT * FROM users WHERE clue > 0 ; 0 rows returned
Aardig als speelgoed, maar in de meeste gevallen is het wenselijk dat de kaart zelf cryptografische operaties kan uitvoeren met keymateriaal dat niet triviaal uit te lezen is (i.e. een kaart moet niet 'kloonbaar' zijn).
Again, wat wil je ermee bereiken? Windows-authenticatie? SSH key storage? VPN credentials? In al die gevallen is het handiger om een kaart te nemen die PKCS#11 compatible is, of vendor middleware heeft waarmee je je doel kunt bereiken.
Als het om simpele storage van data op een EEPROM-kaart gaat kun je ongetwijfeld wel een tool vinden (klik) - hier heb ik zelf geen ervaring mee.
Welk OS? Onder Linux zijn de meeste smartcard utilities ondergebracht in het OpenSC-project.
Als ik dan wat bekender ben met smartcards, dan wil ik VPN en of SSH proberen.
Bedankt voor de link en voor de informatie.
SELECT * FROM users WHERE clue > 0 ; 0 rows returned
Vergeet niet dat je in plaats daarvan een PIN zult moeten intikken.Powerburner schreef op dinsdag 09 september 2014 @ 23:48:
Vooralsnog eerst even Windows authenticatie. Ik heb mijn pc ingesteld dat ik met een beperkt account werk, dus ieder keer admin wachtwoord intoetsen bij verhoogde rechten.
Met wat Gegoogle kwam uit uit op SmartCard-HSM, een betaalbare PKCS#11-compatible kaart (stiekem gewoon een application op een JavaCard).Als ik dan wat bekender ben met smartcards, dan wil ik VPN en of SSH proberen.
Nu Gooze (en daarmee de Feitian producten) niet makkelijk meer verkrijgbaar zijn lijkt dat me een van de meest handige oplossingen.
Mocht je een andere betaalbare kaart vinden, check dan goed of je ook alle benodigde software hebt - voor kaarten die gericht zijn op mass deployments is het meestal de bedoeling dat je een SDK of toolset koopt oid, al zou je prima uit de voeten moeten kunnen met bv. XCA als een kaart PKCS#11 compatible is.
En je hebt gelijk, ik kwam er tijdens het lezen van artikelen achter dat je voor windows authenticatie een domein (AD) nodig hebt i.v.m. NTLM of Kerberos.
Wat betreft EID authenticate, alleen de community editie is gratis voor "home" windows systemen. Laat ik nou net windows 8.1 enterprise hebben...
Als nare verrassing is het blijkbaar minder veilig ook... http://www.aorato.com/blo...card-logon-good-bad-ugly/
Ik ga me dus toch maar even wat meer inlezen in de materie. In ieder geval bedankt voor je bijdrage, ik heb weer wat geleerd.
[ Voor 30% gewijzigd door Powerburner op 16-09-2014 04:11 ]
SELECT * FROM users WHERE clue > 0 ; 0 rows returned
Het wordt anders als je specifieke functies gebruikt van Windows die AD nodig hebben, dan moet je windows wél in het domein gehangen worden om er gebruik van te kunnen maken.
In mijn geval werkt het gewoon in een workgroup, dus niet in een domein.
[ Voor 17% gewijzigd door Powerburner op 17-09-2014 19:28 ]
SELECT * FROM users WHERE clue > 0 ; 0 rows returned