我对安全问题还是新手,所以我的问题实际上可能只是一个误解。
我正在使用的系统要求用户应该在 Web 应用程序的某处签署/时间戳数据。但是,为了使用数字证书进行签名,用户应该在系统上输入他们的私钥。考虑到涉及第三方的事实,我们作为一家公司应保证只允许最终用户签署/时间戳数据。
我看到的唯一方法是创建一个可以证书数据的桌面应用程序。但是我仍然需要在某个地方设置时间戳,这需要与外部服务器进行通信,这可能是我们公司“窃取”他们的私钥的一种方式。
是否有在 Internet 上特别是在 Web 应用程序上签名/时间戳数据的模式?这怎么可能实现?