0

我需要一个完全可信的Silverlight应用程序运行浏览器内模式。关于完全可信的浏览器内应用程序的安全问题

为此,我可以购买证书签名应用程序并要求IT启用AllowElevatedTrustAppsInBrowser。但是,启用此属性将允许从其他发布者运行所有已签名的Silverlight应用程序。这是一个安全问题,因为某些用户数据可以通过互联网上的某个人的应用程序访问。

如何让应用程序可以从特定的发布者列表中受信任?是否有可能通过GPO进行管理(我发现只管理附加选项,但是它限制了不适用于域的插件可用性)?

有没有一些解决方法?

感谢

更新

唯一的解决办法我看到的是Silverlight的插件限制通过信任域的列表管理加载项(您可以通过GPO做到这一点),但在这种情况下,用户是当插件无法显示并且可以允许时通知。

回答

2

您可以询问您的IT是否控制使用全局证书存储区信任哪些证书。如果是这样,只要把你的证书放在这个全球商店里,它就会被客户端机器自动接受。

相关问题