|
 |
|
|
 |
|
|
| Direct Client技术支持手册
|
|
|
|
|
|
第六章、远程激活Direct
client |
|
|
|
|
|
随着证书在各网站中的广泛应用,部分客户对于目前的登录模式提出了更高的要求,希望由现在的登录Direct
client后进入网站,进行安全交易,变为进入网站系统进行安全交易时,Direct
client自动弹出提示登录窗口。这项功能的正常使用需要Direct client安装版。而网站需要进行相应的设置。如果网站没有进行相应的设置,那么用户使用这个版本的效果将与使用Direct
client非安装版的效果是一样的,即仍需要用户自己去启动Direct client软件,然后才能访问受保护的网站系统。
原来已经使用Direct client非安装版的用户可以通过下载并安装CFCA网站上的补丁dcpatch.exe(http://www.cfca.com.cn/help/help.htm),来实现Direct
Server远程激活Direct client 登录的功能。
具体实现的技术流程如下:
一、前提条件
新用户需在客户端安装Direct client(安装版),对于已经安装Direct
client(非安装版、网站上下载的ZIP包)客户,需使用CFCA提供的Patch程序(dcpatch.exe(注册表补丁程序)。用户的网站系统需要建立下载.etd文件的连接。
二、在服务器端生成后缀名为.etd的文件
文件的后缀名: .etd
文件的格式:
[Entrust Direct]
initialBrowserURL=受Direct Server保护的站点的URL
例如:
[Entrust Direct]
initialBrowserURL=http://192.168.120.17
注意: 文件一定要以[Entrust Direct]开头
三、在网站系统上建立下载.etd文件的链接
即在安全交易的入口建立与.etd文件的超链,使用户在点击该链接后,将.etd文件下载到本地,从而激活Direct
client的登录。
具体的步骤如下:按上述方法建立activation.etd文件(此时etd文件中的initialBrowserURL应设为受Direct
Server保护的网站系统的URL),上载至在网站系统的web Server上(假设上载的URL路径为http://ebank.cfca.com.cn/activation.etd,此网站Web Server是不受Direct
Server保护的站点)。最后,将受Direct Server保护的网站系统的入口URL改为http://ebank.cfca.com.cn/ activation.etd。当客户点击该URL时,浏览器将激活本地安装Direct
client软件,并自动访问.etd文件中定义的Web站点。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|