.
2007网银调查报告
安全电子印章
安全电子印章(试用)
通过测试卡商列表
 Direct Client技术支持手册
第六章、远程激活Direct client
  随着证书在各网站中的广泛应用,部分客户对于目前的登录模式提出了更高的要求,希望由现在的登录Direct client后进入网站,进行安全交易,变为进入网站系统进行安全交易时,Direct client自动弹出提示登录窗口。这项功能的正常使用需要Direct client安装版。而网站需要进行相应的设置。如果网站没有进行相应的设置,那么用户使用这个版本的效果将与使用Direct client非安装版的效果是一样的,即仍需要用户自己去启动Direct client软件,然后才能访问受保护的网站系统。

  原来已经使用Direct client非安装版的用户可以通过下载并安装CFCA网站上的补丁dcpatch.exe(http://www.cfca.com.cn/help/help.htm),来实现Direct Server远程激活Direct client 登录的功能。

具体实现的技术流程如下:

一、前提条件

  新用户需在客户端安装Direct client(安装版),对于已经安装Direct client(非安装版、网站上下载的ZIP包)客户,需使用CFCA提供的Patch程序(dcpatch.exe(注册表补丁程序)。用户的网站系统需要建立下载.etd文件的连接。

二、在服务器端生成后缀名为.etd的文件

文件的后缀名: .etd

文件的格式:
  [Entrust Direct]
  initialBrowserURL=受Direct Server保护的站点的URL

例如:
  [Entrust Direct]
  initialBrowserURL=http://192.168.120.17

注意: 文件一定要以[Entrust Direct]开头

三、在网站系统上建立下载.etd文件的链接

  即在安全交易的入口建立与.etd文件的超链,使用户在点击该链接后,将.etd文件下载到本地,从而激活Direct client的登录。

  具体的步骤如下:按上述方法建立activation.etd文件(此时etd文件中的initialBrowserURL应设为受Direct Server保护的网站系统的URL),上载至在网站系统的web Server上(假设上载的URL路径为http://ebank.cfca.com.cn/activation.etd,此网站Web Server是不受Direct Server保护的站点)。最后,将受Direct Server保护的网站系统的入口URL改为http://ebank.cfca.com.cn/ activation.etd。当客户点击该URL时,浏览器将激活本地安装Direct client软件,并自动访问.etd文件中定义的Web站点。
 目录
前言
第一章、DIRECT CLIENT运行环境
5.0.1SP4版本系统最低配置
6.0SP1版本系统最低配置
6.0SP2版本系统最低配置
第二章、DIRECT CLIENT安装过程
安装前准备
安装步骤(Direct CLIENT6.0SP2)
安装补充说明
DIRECT CLIENT的启动过程
第三章、ENTRUST.INI文件的配置
基本配置选项
DIRECT CLIENT SP2配置文件的例子
证书文件存放硬件加密介质时需配置
ENTRUST.INI文件
第四章、证书操作使用过程
证书下载流程
证书登录过程
更改证书口令
证书恢复
第五章 证书存储介质
存储介质的种类及特点
DIRECT产品对存储介质的要求
第六章 远程激活DIRECT CLIENT
第七章 DIRECT CLIENT对网络的要求
拨号上网方式
有防火墙的局域网上网方式
局域网通过代理服务器的上网方式
WIN2000 SERVER共享连接上网方式
SEP模式实施方案
SMP介绍
第八章 DIRECT CLIENT常见问题
问题处理的一般流程
DIRECT CLIENT产生日志的方法
证书管理方面的相关问题
证书使用中常见的问题
证书存储介质方面的问题

版权所有 CFCA
地址:北京市宣武区右安门内新安南里甲1号 邮编:100054
电话:010-83526530 传真:010-63555032 客服电话:400-880-9888
 京ICP证080272号