Enchaînement des opérations : application d'informations de clé à un compte d'utilisateur

  1. Un utilisateur de terminal BlackBerry® installe le lecteur Chalk™ Pushcast™ Player ou accepte une demande d'inscription d'un nouveau fournisseur de contenu.
  2. Le lecteur Chalk Pushcast Player crée une paire de clés RSA® et envoie un message de services Web à Chalk™ Pushcast™ Software pour établir un échange de clés.

    Le message de services Web contient la clé publique utilisée par Chalk Pushcast Software pour authentifier l'utilisateur de terminal BlackBerry. Le lecteur Chalk Pushcast Player envoie un message de service Web via le protocole HTTPS hautement sécurisé.

  3. Chalk Pushcast Software envoie dans un e-mail une chaîne aléatoire cryptée avec la clé publique de terminal à la boîte de réception de l'utilisateur pour déterminer si le terminal est associé au compte d'utilisateur. Si le terminal est associé au compte d'utilisateur, il peut décrypter l'e-mail.
  4. Le terminal décrypte la chaîne aléatoire.
  5. Le terminal envoie à Chalk Pushcast Software un message de services Web contenant la chaîne aléatoire décryptée par le terminal pour procéder à l'échange de clés.

    Le message de services Web est signé numériquement avec la clé publique RSA envoyée par le lecteur Chalk Pushcast Player à Chalk Pushcast Software à l'étape 2.

  6. Chalk Pushcast Software vérifie le message de services Web pour déterminer par quel terminal il a été envoyé en localisant la chaîne aléatoire créée par les services Web pour le compte d'utilisateur et en vérifiant la signature numérique.
  7. Les services Web comparent la chaîne aléatoire à la chaîne aléatoire envoyée au terminal et effectuent l'une des actions suivantes :
    • Si les chaînes aléatoires ne correspondent pas, Chalk Pushcast Software rejette la demande.
    • Si les chaînes aléatoires correspondent, Chalk Pushcast Software applique les informations de clé au compte d'utilisateur. Tous les e-mails et messages de services Web suivants envoyés par le lecteur Chalk Pushcast Player à Chalk Pushcast Software ont besoin de cette signature numérique pour recevoir des e-mails et du contenu de Chalk Pushcast Software.
  8. L'utilisateur du lecteur Chalk Pushcast Player accède au contenu du lecteur Chalk Pushcast Player.

Ces informations vous ont-elles été utiles ? Envoyez-nous vos commentaires.