Храните на веб-сервере доказательства / доказательства того, что пользователь был аутентифицирован с помощью сертификата клиента при доступе к URL

Пользователям на веб-сайте должна быть предоставлена ​​возможность «подписать» документ / авторизовать действие с помощью уже существующего сертификата.

Потому что подписание и обмен актуальными файлы с пользователями кажется довольно громоздким и подверженным ошибкам, я хотел бы реализовать это, используя HTTPS-клиент-сертификат-аутентификация.

Вопрос заключается в следующем: могу ли я сохранить на своем веб-сервере доказательство / свидетельство, подтверждающее, что пользователь X действительно был аутентифицирован со своим сертификатом при посещении определенного URL Y в определенное время Z?
Что-то, это скорее доказательство, чем просто установка логического флага в моей базе данных. Что-то, что действительно может быть проверено с помощью открытого ключа пользователя?

И могу ли я получить необходимую информацию для этого в PHP на веб-сервере Apache?

0

Решение

Задача ещё не решена.

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]