<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аудентификация linux через etoken в AD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html</link>
    <description>Нужно настроить аудентификацию Gentoo linux десктопов в AD по смарткартам etoken. Cert Store находится в AD под win2003. Сертификат на карте под linux вижу с помощью alladin pkcs11 библиотеки, pam_pkcs11 тоже видит карту и сертификат. Но вот как его заставить сверять все в AD? Кто нибудь делал подобное?&lt;br&gt;</description>

<item>
    <title>Аутентификация linux через etoken в AD (4ereP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html#5</link>
    <pubDate>Mon, 01 Oct 2007 07:04:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;По решении проблемы обязательно отпишусь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и шо.... и хде?? &lt;br&gt;&lt;br&gt;:-) Небыло времени..&lt;br&gt;&lt;br&gt;Вобщем так. Проблема решилась установкой двух библиотек от alladin:&lt;br&gt;libetpkcs11.so.3-65.3&lt;br&gt;libetokendll.so.3-65.3&lt;br&gt;&lt;br&gt;Далее в конфиге pam_pkcs11&lt;br&gt;$ cat /etc/pam_pkcs11/pam_pkcs11.conf&lt;br&gt;&lt;br&gt;pam_pkcs11 &#123;&lt;br&gt;&lt;br&gt;  # Allow empty passwords&lt;br&gt;  nullok = false;&lt;br&gt;&lt;br&gt;  # Enable debugging support.&lt;br&gt;  debug = false;&lt;br&gt;&lt;br&gt;  # Do not prompt the user for the passwords but take them from the&lt;br&gt;  # PAM_ items instead.&lt;br&gt;  use_first_pass = false;&lt;br&gt;&lt;br&gt;  # Do not prompt the user for the passwords unless PAM_(OLD)AUTHTOK&lt;br&gt;  # is unset.&lt;br&gt;  try_first_pass = false;&lt;br&gt;&lt;br&gt;  # Like try_first_pass, but fail if the new PAM_AUTHTOK has not been&lt;br&gt;  # previously set (intended for stacking password modules only).&lt;br&gt;  use_authtok = false;&lt;br&gt;&lt;br&gt;  # Filename of the PKCS #11 module. The default value is &quot;default&quot;&lt;br&gt;&lt;br&gt;  use_pkcs11_module = alladin;&lt;br&gt;&lt;br&gt;  pkcs11_module alladin &#123;&lt;br&gt;    module =  /usr/lib/libetpkcs11.so;&lt;br&gt;    description = &quot;Alladin module&quot;;&lt;br&gt;    slot_num = 0;</description>
</item>

<item>
    <title>Аутентификация linux через etoken в AD (andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html#4</link>
    <pubDate>Mon, 01 Oct 2007 06:03:49 GMT</pubDate>
    <description>&amp;gt;По решении проблемы обязательно отпишусь. &lt;br&gt;&lt;br&gt;и шо.... и хде??&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация linux через etoken в AD (4ereP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html#3</link>
    <pubDate>Wed, 11 Jul 2007 02:48:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если удастся заставить pam_ldap аутентифицировать пользователя по аттрибуту CACert и придумать как &lt;br&gt;&amp;gt;&amp;gt;заставить pam_ldap читать сертификат с карты - то должно работать, если &lt;br&gt;&amp;gt;&amp;gt;есть АР&amp;#1110; pkcs11 нужно чуток подправить исходники pam_ldap и должно работать... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;еще как вариант, изменить исходники pam_ldap, чтобы он брал из AD сертификат &lt;br&gt;&amp;gt;и ложил в локальную папку обновляя мап, потом вызвать по цепочке &lt;br&gt;&amp;gt;pam_pkcs11 для сверки... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;=== ага - не надо править -&amp;gt; 12.4.4. LDAP (lightweight directory access protocol) mapper &lt;br&gt;&amp;gt;из PAM-PKCS11 User Manual на оффсайте &lt;br&gt;&lt;br&gt;Спасибо за совет. Будем посмотреть. Единственное, все это нужно было, как обычно, ВЧЕРА.. :-) &lt;br&gt;По решении проблемы обязательно отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация linux через etoken в AD (myatz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html#2</link>
    <pubDate>Tue, 10 Jul 2007 14:22:17 GMT</pubDate>
    <description>&amp;gt;Если удастся заставить pam_ldap аутентифицировать пользователя по аттрибуту CACert и придумать как &lt;br&gt;&amp;gt;заставить pam_ldap читать сертификат с карты - то должно работать, если &lt;br&gt;&amp;gt;есть АР&amp;#1110; pkcs11 нужно чуток подправить исходники pam_ldap и должно работать... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;еще как вариант, изменить исходники pam_ldap, чтобы он брал из AD сертификат и ложил в локальную папку обновляя мап, потом вызвать по цепочке pam_pkcs11 для сверки...&lt;br&gt;&lt;br&gt;=== ага - не надо править -&amp;gt; 12.4.4. LDAP (lightweight directory access protocol) mapper &lt;br&gt;из PAM-PKCS11 User Manual на оффсайте&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация linux через etoken в AD (myatz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1412.html#1</link>
    <pubDate>Tue, 10 Jul 2007 14:17:17 GMT</pubDate>
    <description>Если удастся заставить pam_ldap аутентифицировать пользователя по аттрибуту CACert и придумать как заставить pam_ldap читать сертификат с карты - то должно работать, если есть АР&amp;#1110; pkcs11 нужно чуток подправить исходники pam_ldap и должно работать...</description>
</item>

</channel>
</rss>
