IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Web & réseau Delphi Discussion :

[XE7] Accéder à un web service avec un certificat X.509


Sujet :

Web & réseau Delphi

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2007
    Messages : 2
    Points : 1
    Points
    1
    Par défaut [XE7] Accéder à un web service avec un certificat X.509
    Bonjour,

    Je disposes d'un certificat X.509 que mon client m'a fourni, pour accéder à son web service.

    Pour me connecter au web service, j'utilise l'objet "THTTPRio".

    Malheureusement, bien que j'ai installé le certificat fourni, je n'arrive pas à lier celui-ci à THTTPRio sous "HTTPWebNode1.ClientCert1". Soie il n'est pas compatible, soie il n'est pas détecté.

    Est-ce qu'on pourrait m'éclaircir sur ce problème ? Merci d'avance!

    Question supplémentaire: Est-on obligé d'installer le certificat sur chaque poste / serveur dont le logiciel sera utilisé ?

  2. #2
    Expert éminent sénior
    Avatar de ShaiLeTroll
    Homme Profil pro
    Développeur C++\Delphi
    Inscrit en
    Juillet 2006
    Messages
    13 455
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur C++\Delphi
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2006
    Messages : 13 455
    Points : 24 867
    Points
    24 867
    Par défaut
    J'ai un vieux souvenir en Delphi 7 et Indy TIdX509 + TIdHTTPRio sans devoir installer le certificat dans IE
    J'ai trouvé sujet où j'en parle mais sans proposer de solutions : Certificat HTTPS avec indy+OpenSSL
    Et quoi qu'il arrive je n'ai pas les sources que j'ai mis en place pour ce projet professionnel

    Extrait de Soap.SOAPHTTPTrans.THTTPReqResp.ClientCertificate
    Remarque : Le support à la conception ne stocke que le SerialNum du ClientCertificate, sans stocker le certificat aussi. En d'autres termes, si vous déployez l'application sur une autre machine qui ne contient pas le certificat sélectionné à la conception, à l'exécution il sera impossible de récupérer le ClientCertificate et de l'envoyer vers le serveur
    .

    J'avais aussi utilisé un Certificat X509 mais avec un programme fourni par un tiers en ligne de commande qui gérait l'échange de données (très sécurisé pour des données médicales)
    Quand quelqu'un d'autre fourni tout ce qu'il faut c'est tellement pratique
    Aide via F1 - FAQ - Guide du développeur Delphi devant un problème - Pensez-y !
    Attention Troll Méchant !
    "Quand un homme a faim, mieux vaut lui apprendre à pêcher que de lui donner un poisson" Confucius
    Mieux vaut se taire et paraître idiot, Que l'ouvrir et de le confirmer !
    L'ignorance n'excuse pas la médiocrité !

    L'expérience, c'est le nom que chacun donne à ses erreurs. (Oscar Wilde)
    Il faut avoir le courage de se tromper et d'apprendre de ses erreurs

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Février 2007
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2007
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci pour les informations, je vais tâcher de me débrouiller

  4. #4
    Membre expert
    Avatar de Barbibulle
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    2 048
    Détails du profil
    Informations personnelles :
    Âge : 53
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 2 048
    Points : 3 342
    Points
    3 342
    Par défaut
    Je n'ai pas d'expérience à reporter, j'avais commencé à faire des tests en vue d'échanges de données sensibles mais finalement, je n'ai pas eut à gérer la sécurité, nous sommes passé par un programme tiers...


    Mais dans mes recherches / tests sur le sujet, j'étais parti sur l'utilisation de composants tiers maintenus et à jour (cela me paraissait important de faire appel à des composants spécialisés et développés par des gens dont c'est le métier (la sécurité)).

    J'avais trouvé les composants "Secure black box" intéressants on peut les essayer avant d'acheter. Ils ont un paquet spécialisé dans les certificats X.509 : "PKIBlackbox package"
    Peut être cela vaut le coup d'y jeter un oeil...

    https://www.eldos.com/sbb/desc-pki.php

  5. #5
    Expert éminent sénior
    Avatar de ShaiLeTroll
    Homme Profil pro
    Développeur C++\Delphi
    Inscrit en
    Juillet 2006
    Messages
    13 455
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Développeur C++\Delphi
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2006
    Messages : 13 455
    Points : 24 867
    Points
    24 867
    Par défaut
    Citation Envoyé par Barbibulle Voir le message
    J'avais trouvé les composants "Secure black box" intéressants on peut les essayer avant d'acheter. Ils ont un paquet spécialisé dans les certificats X.509 : "PKIBlackbox package"
    Je confirme, en Delphi 7, je les ai utilisé aussi pour du SFTP ou pour créer un programme de tunneling SSH avec Port Forwarding
    Comme ils ne sont pas du tout bon marché, je ne les évoque qu'en dernier recours !
    Aide via F1 - FAQ - Guide du développeur Delphi devant un problème - Pensez-y !
    Attention Troll Méchant !
    "Quand un homme a faim, mieux vaut lui apprendre à pêcher que de lui donner un poisson" Confucius
    Mieux vaut se taire et paraître idiot, Que l'ouvrir et de le confirmer !
    L'ignorance n'excuse pas la médiocrité !

    L'expérience, c'est le nom que chacun donne à ses erreurs. (Oscar Wilde)
    Il faut avoir le courage de se tromper et d'apprendre de ses erreurs

  6. #6
    Membre expert
    Avatar de Barbibulle
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    2 048
    Détails du profil
    Informations personnelles :
    Âge : 53
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 2 048
    Points : 3 342
    Points
    3 342
    Par défaut
    C'est vrai qu'ils sont relativement cher (le paquet PKi coûte dans les 456€ si j'ai bien vu) cela inclus un support de spécialistes.

    Après c'est toujours la même histoire développer en interne ou acheter une ressource externe.

    Le coût est difficile à comparer. Utiliser un composant tiers fera gagner du temps de développement (le coût d'un développeur c'est également cher).

Discussions similaires

  1. Appeler un web service avec pl/sql
    Par squalito dans le forum PL/SQL
    Réponses: 5
    Dernier message: 17/09/2012, 15h21
  2. .NET2.0 Web service avec certificat client
    Par MdoDev dans le forum Services Web
    Réponses: 1
    Dernier message: 16/11/2011, 15h16
  3. [Debutant]création de web services avec JWS
    Par Mehdi_82 dans le forum Services Web
    Réponses: 3
    Dernier message: 09/07/2008, 20h22
  4. Déploiement de Web Service avec InstallShield
    Par _beber85 dans le forum Services Web
    Réponses: 7
    Dernier message: 12/07/2006, 13h28
  5. [Web Service][avec Struts]un tuto? un lien?
    Par javazer dans le forum Struts 1
    Réponses: 3
    Dernier message: 28/03/2006, 18h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo