Я пытаюсь внедрить систему входа в систему для входа на сайт с использованием проверки подлинности с открытым ключом. Я не уверен, что это возможно.
Это то, что я планирую сделать: -
- При регистрации пользовательский открытый ключ сохраняется на веб-сайте.
- Когда пользователь попытается войти позднее, веб-сайт запрашивает у пользователя соответствующий секретный ключ.
- Пользователь аутентифицируется, если закрытый ключ соответствует открытому ключу, который пользователь предоставил при регистрации.
Я видел такие сайты, как startssl.com, прося секретный ключ пользователя для проверки их личности (см. скриншот прилагается). Итак, что нужно для реализации такой системы?