URL: https://linuxfr.org/forums/linux-general/posts/s%C3%A9cursation-web Title: sécursation web Authors: Axel Date: 2006年05月19日T21:29:36+02:00 Tags: Score: 0 Bonjour Je dois "sécuriser" un accès à une appli web de la façon suivante : Accès authentifié et unique : c'est à dire que l'utilisateur doit saisir un login+mot de passe et que ceci ne doit être possible que d'une unique machine. Pas une unique machine "à la fois", mais d'une unique machine indéfiniment. L'authentification se fera par HTTPS ou par formulaire, et l'authentification mutuelle par certificats client & serveur est prévue. Ainsi, seul les possesseurs du certif clients pourront s'y connecter. Je ne peux pas empecher l'utilisateur d'installer le certif sur un autre poste, mais j'aimerais détecter et empêcher qu'une autre machine que la première est utilisée,que le même certif sert plusieurs fois donc. Ex : le bonhomme installe le certif sur son PC au boulot. "tiens je vais l'installer chez moi comme ça je pourrais m y connecter" ou alors "je vais filer le certif au collègue" sont exactement les scénarios que je veux prévenir. Quelqu'un aurait une piste ? Merci d'avance!