5

クライアントとサーバー間の通信を保護するために証明書を使用しています (コードなし、エンドポイント構成のみ)。現在、証明書は ACOS5 スマート カードに保存されています。WCF がサーバーにアクセスするための新しいチャネルを作成するたびに、ACOS5 ドライバーがユーザーに「ユーザー PIN」の入力を求めることを除いて、すべてが非常にうまく機能します。残念ながら、それはかなり頻繁に起こります。

ユーザーが現在のプロセス内で少なくともしばらく入力した PIN をキャッシュするようにドライバーを構成する方法はありますか、または同じセッション内で毎回プログラムでピンをキャッシュして提供するにはどうすればよいですか?

私はこの記事でいくつかの有用なものを見つけました:

これは、以前のバージョンの Windows では、入力した PIN を各 CSP がキャッシュしていたのに対し、Windows 7 では実際に PIN をセキュリティで保護されたトークンに変換してキャッシュするためです。残念ながら、グローバル トークン キャッシュは 1 つしかありませんが、CSP は他のトークンによって生成されたトークンを使用できません。したがって、最初にスマート カード CSP がユーザーにプロンプ​​トを表示してトークンをキャッシュし、次に SSL がユーザーにプロンプ​​トを表示して独自のトークンをキャッシュし (最初のトークンを上書きします)、次に CSP がトークンをキャッシュします。スマート カード システムから再度プロンプトが表示されます (キャッシュされたトークンがなくなったため)。

しかし、著者が提案したソリューションを使用できません。それで、私は何をすべきですか?

4

2 に答える 2

1

実際、私は私の質問に対する答えを見つけました: Advanced Card Systems CSP v1.9 のバグによって引き起こされた記述された動作。Alladin eToken アプリケーションに切り替えた後、アプリケーションは正常に動作します。したがって、コードから PIN を提供することはできませんが、入力後に CSP によって記憶され、コードから提供する必要はありません。さらに良いニュース: ユーザーは、この場合、CSP からの使い慣れたダイアログで PIN 要求を確認します。

于 2011-01-12T15:11:06.353 に答える