Digitale handtekening zetten, hoe?

Pagina: 1
Acties:
  • 674 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
De situatie is als volgt:
Ik moet een systeem ontwikkelen waar bedrijven op in kunnen loggen. Deze bedrijven hebben klanten. De bedrijven kunnen user-accounts aanmaken voor hun klanten, zodat ook de klanten op het systeem in kunnen loggen.De bedrijven kunnen bepaalde documenten en overeenkomsten in het systeem opslaan. Deze documenten moeten door de klanten ondertekend worden met een digitale handtekening.

Om dit te realiseren willen we gebruik maken van bepaalde certificaten, die de klant op zijn pc moet installeren. Wanneer de klant op het systeem inlogt en een document gaat ondertekenen, vraagt het systeem om het certificaat. Wanneer de klant een akkoord geeft, wordt het document dus digitaal ondertekend.

Nu zijn er PKI-certificaten die je goed kunt gebruiken. Het bedrijf DigiNotar geeft die certificaten uit en is een erkend bedrijf.

Verder moet het systeem webbased worden en zal gaan draaien onder Linux (en PHP).

Vraag is, hoe kan ik gebruik maken van die certificaten? Graag zou ik willen weten hoe dit in zijn werk gaat. De communicatiestromen e.d., maar ook zou ik graag wat voorbeelden willen zien hoe je de certificaten aanroept e.d..
Ik bedoel niet om kant-en-klare oplossingen te vragen, maar als iemand me op weg zou kunnen helpen... gaarne :).

Ik heb gezocht op Google en de site van DigiNotar, maar kan geen voorbeelden van implementaties vinden en ook niet hoe het hele proces precies in zijn werk gaat, eerlijk gezegd. Heeft iemand hier ervaring mee? Of heeft iemand wellicht betere oplossingen, waarmee ik de documenten digitaal kan ondertekenen?

Alvast bedankt!

ps: Ik heb het topic hier geplaatst, omdat het niet alleen programmeerwerk betreft, maar ook de werking van het alles...

Acties:
  • 0 Henk 'm!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Kan je geen contact zoeken met DigiNotar. Kan me voorstellen dat zij best willen meedenken met een implementatie?

[ Voor 3% gewijzigd door BtM909 op 12-01-2005 17:20 ]

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


Acties:
  • 0 Henk 'm!

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Certificaten (en de private key) worden meestal opgeslagen op de lokale machine. Als je dus Web-based wil gaan "ondertekeken" word het wel een uitdaging.

Webbased heeft altijd beperkingen. Als de gebruiker dus achter een andere PC hetzelfde wilt gaan doen heeft hij geen certificaat.

Zoek eens op http:://www.pkioverheid.nl daar staan veel documenten. Let wel op dat PKI 90% procedures zijn en 10% technisch.

Ik heb een RootCA ceremonie en een SubCA ceremonie meegemaakt. Dus ik ken de PKI wel goed. Maar web based applicaties is voor mij onbekend.

http://www.hroling.nl


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Certificaten in een webbased omgeving worden vrijwel niet opgeslagen op de lokale machine maar op smartcards etc. Dan ben je gelijk van dat probleem af.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor jullie reacties! Ik ga die pkioverheid-site eens doornemen, wellicht staan er interessante dingen op.

Het gebruik van smartcards e.d. ben ik ook tegengekomen inderdaad, maar het moeten certificaten zijn...

Ik lees overigens regelmatig dat die certificaten ook zelf te genereren zijn. Iemand enig idee? Wellicht dat met openSSL het e.e.a. gegenereerd kan worden?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Oke, het is me gelukt om een persoonlijk certificaat te genereren en te installeren binnen mijn browser. Aan de hand van deze pagina heb ik een persoonlijk certificaat kunnen genereren.

With that said and done, ben ik verder gegaan... nu is nl. de vraag hoe ik hier gegevens uit kan halen.

Om dat te weten te komen, heb ik een nieuw topic gestart in Programming & Webscripting, aangezien dat niet meer onder Software Algemeen valt.

[ Voor 16% gewijzigd door Verwijderd op 17-01-2005 17:18 ]


Acties:
  • 0 Henk 'm!

Verwijderd

iemand enig idee hoe je zelf een pki server op kan zetten, zodat je zelf certificaten kunt uitdelen zodat je ze niet hoeft aan te schaffen via bedrijven zoals verisign of diginotar?

christian.

Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Weet je wel zeker dat je zelf een PKI server wilt opzetten; of gaat het hier om een webserver met SSL die je publiek toegankelijk wilt maken?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Dit is een crosspost met Interne PKI opzetten :)

Signature

Pagina: 1

Dit topic is gesloten.