Kishazamban a szemelyi igazolvanyok kiadasanal igenyelni lehet a digitalis alairashoz szukseges kulcsot (azonositot) is de kulon is be lehet szerezni mas forrasokbol. Egy olyan regisztracios reszt es/vagy bejelentkezo oldalt szeretnek kialakitani ami azeket a kulcsokat hasznalja ...
Az oldalak mukodnek is szepen https abban az esetben ha a kienstol nem kovetelem meg a kulcs (vagy hogy nevezik) megletet, es akkor is ha egy konkret CA kulcsait igenylem meg akkor nincs gondom a php fugvenyekkel ki tudom olvasni a cert adatait szoval minden mukodik ...
Visoznt az a gondom hogy nekem ugy kellene mukodni az egesznek hogy (vegyuk pl. a regisztracios oldalt) az kliens kinyitja az oldlt a https en keresztul. Es ha nincs meglevo kulcsa akkor ures formulart (mezoket) kap, de ha a kulcs megvan akkor a mezokben mar egyes mezok ki lennenek toltve ... Viszont nekem csak vagy igy vagy ugy mukodik ...
Az kellene hogy a https akkor is "beengedjen" ha van a kulcs es ha nincsen akkor is ...Persze ha megvan a kulcs akkor a megfelelo mezok pl a $_SERVER['SSL_CLIENT_V_REMAIN'] az ervenyes adatokkal lenne feltoltve... Ha nem kovetelem meg a kulcsot akkor a kliensek el sem kuldik es a mezok uresek, ha meg megkoveltelem es felveszem a CA -t akitol elfogadom a ulcsokat akor meg azok nem tudnak belepni akiknek ez nincsen ...
Hogyan lehet megoldani hogy a kulcs csak opcionalissan kelljen de azokat is beengedi akinek nincs de akinek van ott kitolti a php valtozokat? Egyaltalan megoldhato ez ugyanazon az oldalon? vagy muszaly 2 kulonallo aldomain (https://kulcsal.foo.bar/reg.php es https://kulcsnelkul.foo.bar/reg.php) ?
Az egesz az lenne hogy azok a regisztralt felhasznalok akik kulcsal endelkeznek azoknal lenne az egesz alkalmazasban egy jelzes hogy o valoban az kinek kiadja magat...Vagyis o igazolta magat....
Ugyszinten a belepesnel ha a kartyaolvasoban ott lenne a kartya a megfelelo kulcsal akkor nem kerne user es jelszot ...vagy ez nem jo otlet?