Alian Web Server
  

Les Certificats de publication sur Internet

    1.Présentation

2. Utilisation avec Internet Explorer

2.1 La sécurité dans Internet Explorer
2.2 Aspect pour l'utilisateur final
2.3 Méthode

3. Utilisation avec Netscape

 


2. Utilisation avec Internet Explorer :abeille.gif (155 octets)

2.1 La sécurité dans Internet Explorer

Le mécanisme utilisé par IE est différent de celui de Netscape. Ce dernier est beaucoup plus contraignant dans la sécurité Javascript.

La sécurité dans Internet Explorer est définie par zone d’accès. Sur chaque zone on peut régler le niveau de sécurité. (4 niveaux : faible, moyennement bas, moyen et élevé) :

 

a
     

Si le niveau de sécurité est à élevé, le navigateur n’autorisera pas de téléchargement d’un contenu non signé. Dans le cas où le niveau est à moyen, cette fenêtre apparaîtra :

  abeille.gif (2043 octets)

 
  bouton_bleu.gif (1689 octets)
Remarque : au niveau de sécurité est associé un certain nombre d’autres paramètres : cookies, activeX, Java, etc …. Ces différents paramètres peuvent être personnalisés.
     

2.2 Aspect pour l'utilisateur final

Dans le cas du téléchargement d’un contenu signé, le panneau suivant apparaît :

   
   
Il authentifie l’éditeur du contenu. L’utilisateur a la possibilité d’obtenir des renseignements supplémentaires sur l’éditeur :
  bouton_bleu.gif (1689 octets)
  bouton_bleu.gif (1689 octets)  

2.3 Méthode

Utilisation du SDK 3.2 et de signcode :

PATH=c:\"program files"\"Microsoft SDK for Java 3.2"\bin\

echo *-- Creation de l’archive *
dubuild geo.cab . /D "AlianApplet" /N "AlianApplet" /I *.* /V 1,0,0,0
ou cabarc -r -p -s 6144 total.cab *.*

echo *-- Creation d'un certificat bidon pour Internet Explorer (.cab) ... *
makecert -sk AlianKey -n "CN=Alian Organization" MonCertif.cer

echo *-- Cryptage du certificat ... *
cert2spc MonCertif.cer MonCertif.spc

echo *-- Signature de l'archive ... *
signcode -j javasign.dll -jp medium -spc MonCertif.spc -k AlianKey geo.cab

On peut utiliser un certificat bidon le temps du développement. Ce certificat ne sera valide que sur les machines où la commande "setreg 1 true" a été éxécuter. Sinon, faire les démarches auprès de VeriSign pour obtenir un certificat.