Bonjour,
J'ai un projet de fin d'année ( scolaire ) qui se porte sur l'authentification par carte à puce.
Le sujet porte sur la création d'une carte d'identité numérique permettant de faciliter les démarches administratives pour les usagers.
sur la carte est inscrit un certificat autosigné par la carte. Lors de l'enrolement, elle génère automatiquement un certificat portant seulement comme information ( autre que les critères classique d'un X509) l'identifiant de la personne ( un code ).
Pour faire simple, l'utilisateur installera un programme en C++, qui permettra de lire la carte, de se connecter à un serveur web ( pas d'affichage de page, juste l'utilisation du http). Sur le programme sont présent toutes les différentes procédures administratives justifiant normallement la présence de la personne ( renouvellement carte d'identité, certificat de natalité etc...) . Chaque procédure est identifié par un code. et l'utilisateur est aussi représenté par un code.
Si par exemple mr dupond souhaite avoir un certificat de natalité, il click donc sur le bouton, l'information qui est envoyé est seulement son code identifiant et le code de procedure. Le serveur à la réception du message identifie mr dupont par l'intermédiaire de son code, et avec les informations qu'il possède sur lui génère automatiquement le courrier qui lui sera directement envoyé.
En ce qui concerne, ma demande, j'aimerais connaitre les différentes solution open-source sur du "PKI sign on" permettant de répondre à mes besoins ?
J'ai lu beaucoup d'informations sur CAS, pensez vous qu'il puisse répondre à mes besoins ?
Autre chose , après authentification, l'usager sera directement dirigé par le serveur d'authentification sur le serveur qui correspond à sa région.
merci d'avance