Communiquer via WebSocket
  • 18 Nov 2024
  • 1 Minute à lire
  • Sombre
    Lumière
  • PDF

Communiquer via WebSocket

  • Sombre
    Lumière
  • PDF

Résumé de l’article

Le client de certificat personnel (PCC) est un processus local qui s’exécute en tant qu’exécutable sur un ordinateur hôte. Plus précisément, le PCC agit comme un serveur local qui communique avec les bibliothèques JavaScript de OneSpan Sign via WebSocket.

Les sections suivantes traitent de divers aspects de cette communication WebSocket :

Certificat SSL requis

L’exécutable PCC communique avec les bibliothèques JavaScript de OneSpan Sign via une connexion TLS. Cette communication utilise un certificat SSL fourni par l’installateur PCC. Ce certificat est délivré à localhost.esignlive.com.

La version actuelle du produit fournit un certificat qui expire le 20 août 2024. OneSpan Sign fournira des mises à jour avec des certificats SSL renouvelés chaque fois que le SSL actuel est sur le point d’expirer. En particulier:

  • Les utilisateurs de Windows avec des installations Consumer Edition recevront une mise à jour chaque fois que : (1) une mise à jour est disponible ; (2) l’utilisateur tente d’accéder au service de OneSpan Sign.

  • Les clients Windows disposant d’installations Corporate Edition recevront une version mise à jour du programme d’installation dès qu’elle sera disponible. Ils peuvent ensuite installer la version mise à jour, de préférence via MS Group Policies (ou en l’installant manuellement - pour des instructions manuelles, cliquez ici).

  • Les utilisateurs ayant installé macOS recevront une mise à jour chaque fois que : (1) une mise à jour est disponible ; (2) l’utilisateur tente d’accéder au service de OneSpan Sign.

Utilisation d’un proxy externe

Si l’environnement de l’utilisateur final utilise un proxy externe, la communication WebSocket ne fonctionnera pas comme prévu sans configuration supplémentaire.

Si un proxy externe est utilisé, les demandes adressées à l’exécutable PCC seront redirigées vers le proxy, qui résoudra localhost.esignlive.com en 127.0.0.1 (à l’aide du DNS). Les demandes adressées à l’exécutable PCC échoueront parce que le proxy ne trouvera pas le service de OneSpan Sign exécuté sur son 127.0.0.1 local.

L’utilisation d’un proxy externe nécessite donc que les utilisateurs finaux ou un service informatique contournent le serveur proxy pour le localhost.esignlive.com d’adresse en configurant correctement les paramètres du proxy.

Ports de connexion de WebSocket

WebSocket est automatiquement connecté à l’un des ports codés en dur suivants :

  • 26666

  • 31222

  • 32444

  • 44555

  • 47777

  • 48888

La bibliothèque JavaScript de OneSpan Sign s’attend à ce que l’exécutable PCC utilise l’un de ces six ports.


Cet article vous a-t-il été utile ?

Changing your password will log you out immediately. Use the new password to log back in.
First name must have atleast 2 characters. Numbers and special characters are not allowed.
Last name must have atleast 1 characters. Numbers and special characters are not allowed.
Enter a valid email
Enter a valid password
Your profile has been successfully updated.
ESC

Ozzy, facilitant la découverte de connaissances grâce à l’intelligence conversationnelle