URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4234
[ Назад ]

Исходное сообщение
"Certificate authority"

Отправлено Riskkman_81 , 27-Апр-09 17:12 
Добрый день.
Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix ?
Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач таких как:
- Вход пользователя в сеть с использованием смарт-карт
- Аутентификация строн при установке VPN-соединений (IPSec)

Заранее благодарен.


Содержание

Сообщения в этом обсуждении
"Certificate authority"
Отправлено flavio , 29-Апр-09 17:04 
>Добрый день.
>Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
>?
>Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
>таких как:
>- Вход пользователя в сеть с использованием смарт-карт
>- Аутентификация строн при установке VPN-соединений (IPSec)
>
>Заранее благодарен.

если я ничего не путаю, то сертификаты можно выдавать с помощью OpenSSL
http://www.opennet.me/base/sec/openssl_howto.txt.html
про SmartCard не уверен. но там и в винде все не тривиально.


"Certificate authority"
Отправлено kls , 30-Апр-09 13:19 
Добрый день!

http://www.opensc-project.org/
Там есть движок для OpenSSL для работы со смарткартами. Также есть необходимые утилиты для работы со смарткартами.
Аутентификация по картам через PAM прикручивается.


"Certificate authority"
Отправлено Аноним , 25-Май-09 01:18 
>Добрый день.
>Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
>?
>Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
>таких как:
>- Вход пользователя в сеть с использованием смарт-карт
>- Аутентификация строн при установке VPN-соединений (IPSec)
>
>Заранее благодарен.

неужели кто-то юзает Microsoft CA на практике??


"Certificate authority"
Отправлено Riskkman_81 , 25-Май-09 12:00 
>[оверквотинг удален]
>>Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
>>?
>>Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
>>таких как:
>>- Вход пользователя в сеть с использованием смарт-карт
>>- Аутентификация строн при установке VPN-соединений (IPSec)
>>
>>Заранее благодарен.
>
>неужели кто-то юзает Microsoft CA на практике??

Да, т.к. это наиболее простой вариант, но иногда не совсем удобный.
Собственно поэтому возник вопрос об альтернативных СА.



"Certificate authority"
Отправлено Аноним , 25-Май-09 18:19 
>[оверквотинг удален]
>>>таких как:
>>>- Вход пользователя в сеть с использованием смарт-карт
>>>- Аутентификация строн при установке VPN-соединений (IPSec)
>>>
>>>Заранее благодарен.
>>
>>неужели кто-то юзает Microsoft CA на практике??
>
>Да, т.к. это наиболее простой вариант, но иногда не совсем удобный.
>Собственно поэтому возник вопрос об альтернативных СА.

Вы не совсем поняли. Над вами подтрунивают. Точнее над тем, что вы называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых и средних предприятий. Разумеется о его применении в рамках глобальной сети Интернет не может быть и речи. Ну а то, что вас "назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь у большинства, упоминание Microsoft вызывает кислую мину :)

Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети гигантское количество, в том числе на русском.


"Certificate authority"
Отправлено Riskkman_81 , 25-Май-09 19:09 
>[оверквотинг удален]
>называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует
>называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не
>позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых
>и средних предприятий. Разумеется о его применении в рамках глобальной сети
>Интернет не может быть и речи. Ну а то, что вас
>"назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь
>у большинства, упоминание Microsoft вызывает кислую мину :)
>
>Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети
>гигантское количество, в том числе на русском.

Шутку я понял. Имел ввиду альтернативные СА относительно Microsoft. Что касается понимания CA в "нормальном" смысле этого слова, то тут я с вами абсолютно согласен. Про openssl - большое спасибо, будем пробовать :-)