Пользователям на веб-сайте должна быть предоставлена возможность «подписать» документ / авторизовать действие с помощью уже существующего сертификата.
Потому что подписание и обмен актуальными файлы с пользователями кажется довольно громоздким и подверженным ошибкам, я хотел бы реализовать это, используя HTTPS-клиент-сертификат-аутентификация.
Вопрос заключается в следующем: могу ли я сохранить на своем веб-сервере доказательство / свидетельство, подтверждающее, что пользователь X действительно был аутентифицирован со своим сертификатом при посещении определенного URL Y в определенное время Z?
Что-то, это скорее доказательство, чем просто установка логического флага в моей базе данных. Что-то, что действительно может быть проверено с помощью открытого ключа пользователя?
И могу ли я получить необходимую информацию для этого в PHP на веб-сервере Apache?
Задача ещё не решена.
Других решений пока нет …