代码之家  ›  专栏  ›  技术社区  ›  Präriewolf

python中的cac客户端应用认证

  •  4
  • Präriewolf  · 技术社区  · 16 年前

    我正在构建一个python应用程序来从网站中提取数据。应用程序必须使用cac卡和pin进行身份验证(https/ssl),才能发出请求。

    我的假设是正确的吗?您不能从CAC卡中检索私钥,因此使用PKCS 11包装器 PyKCS ?

    你有什么建议或资源吗?

    3 回复  |  直到 15 年前
        1
  •  4
  •   Community Mohan Dere    9 年前

    身份验证和签名密钥通常在卡上生成,不可提取,这与加密密钥可以/应该放在某处不同。

    Need help using M2Crypto.Engine to access USB Token 例如,m2crypto的一个例子说明了如何通过pkcs 11使用智能卡在python中访问网站。

        2
  •  0
  •   Vlad    16 年前

    你是对的。这就是智能卡保护私钥安全的全部目的。如果应用程序在Windows中运行,则可以尝试使用wininet.dll进行连接,安装了正确的中间件后,它将自动处理对启用CAC的站点的身份验证。

        3
  •  0
  •   Raymond    16 年前

    我将试图找出一个eca证书是否是一个合适的替代品。例如,有些站点接受CAC和ECA证书。更多信息: http://iase.disa.mil/pki/eca/certificate.html