TLDR: ソフトウェア ベースの 2 要素認証システムを探しています。
概要: SSL クライアント側の証明書と同等のソリューションを見つけようとしていますが、ブラウザからサーバーへの最初の接続時に証明書が最適に生成される点が異なります。
長いバージョン: PKCS#11 スタイルの認証システムを使用してセキュリティ トークンを自動的に生成し、ユーザーが特定のログイン コードを Web サイトに使用すると、そのコンピューターが常にユーザーのページに (ユーザー名を必要とせずに) 接続できるようにしたいと考えています。
また、クライアントのブラウザにインストールするのに 5 ~ 10 の手順を必要とする PKCS#12 スタイルの証明書を要求することもできません。特に、その証明書のインストールがロックダウンされる可能性があるためです。このリクエストの目的は、ブラウザーが本物の 2 要素認証をシームレスな方法で提供できるかどうかを調査することです。現在、sun だけが PKCS#11 について話しているようで、クライアント側の証明書に対するブラウザのサポートについて簡単に説明するのは困難です。
注意点として、ブラウザー内部の PKCS#11 について話すことは正しくないか、PKCS#15 の機能である可能性があります。ここで正しい質問をしていないと思います。任意の提案をいただければ幸いです。