Задать вопрос
@EVOSandru6

Возможна ли авторизация на сайте с помощью эцп?

Добрый день,

Имеется ли API для разработчиков, чтобы посетители их сайта могли авторизовываться при помощи ЭЦП? К примеру, пользователь при авторизации загружает свой приватный/публичный ключ при регистрации/авторизации. Далее идет некий запрос на гос портал и по результатам ответа я пускаю или не пускаю пользователя в систему. Возможно ли это? Законно ли это? Казахстан - egov.kz
  • Вопрос задан
  • 4007 просмотров
Подписаться 2 Оценить Комментировать
Ответ пользователя CityCat4 К ответам на вопрос (4)
CityCat4
@CityCat4
Дома с переломом ноги

пользователь при авторизации загружает свой приватный/


Вот этого делать ни в коем случае нельзя! Личный ключ не должен куда-либо загружаться вообще - утечка личного ключа означает, что тот, кто его получил, сможет выступать в качестве того, чей ключ он получил и способов распознать их (друг от друга) - не будет. Аутентификация по ключу основана на факте уникального владения ключом субьекта, который аутентифицируется.
Ответ написан
Комментировать