假设我有一个小型组织,每个用户都有最近的 Macbook Pro,可以在亚马逊上购买约 25 美元的智能卡读卡器,并且我想使用私钥在个人智能卡上的密钥对来进行电子邮件加密和 SSH 身份验证。
似乎这些读者中的大多数都面向 DOD CAC 或联邦 PIV 基础设施。我不需要与这些东西集成——我想拥有根 CA,或者只是手动将每个人的公钥放在某种目录中。
有哪些不同种类的商用智能卡?我需要坚持(或避开)什么才能使用开源软件在小规模上可靠地工作?似乎许多供应商都有不同的实现,并且不清楚它们在基于 Windows 的企业软件之外的互操作性(如果全部)。
基本上,我想做一些类似于 Yubikey Neo 所做的事情,但使用通用卡(最好有多个供应商)和读卡器。我知道具体的产品推荐是题外话,只是寻找关于查找/搜索哪些词以查找可用于此目的的卡片的概要。
我遇到的术语:
ISO7816 似乎是一个标准的电气接口,但我不确定这是否意味着所有符合 ISO7816 的卡和读卡器都可以在软件级别上互操作。
CCID 似乎是覆盖在 USB 上用于与读卡器通信的标准协议。
PKCS#11 和 PCKS#15 似乎是更高级别的公钥加密原语,即 Thunderbird 可以从智能卡中使用。
我可以只使用与 CCID 和 ISO7816 兼容的任何 ISO7816 卡和读卡器,还是还有更多呢?