- Certificate authority, flavio, 17:04 , 29-Апр-09 (1)
>Добрый день. >Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix >? >Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач >таких как: >- Вход пользователя в сеть с использованием смарт-карт >- Аутентификация строн при установке VPN-соединений (IPSec) > >Заранее благодарен. если я ничего не путаю, то сертификаты можно выдавать с помощью OpenSSL http://www.opennet.me/base/sec/openssl_howto.txt.html про SmartCard не уверен. но там и в винде все не тривиально.
- Certificate authority, kls, 13:19 , 30-Апр-09 (2)
Добрый день!http://www.opensc-project.org/ Там есть движок для OpenSSL для работы со смарткартами. Также есть необходимые утилиты для работы со смарткартами. Аутентификация по картам через PAM прикручивается.
- Certificate authority, Аноним, 01:18 , 25-Май-09 (3)
>Добрый день. >Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix >? >Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач >таких как: >- Вход пользователя в сеть с использованием смарт-карт >- Аутентификация строн при установке VPN-соединений (IPSec) > >Заранее благодарен. неужели кто-то юзает Microsoft CA на практике??
- Certificate authority, Riskkman_81, 12:00 , 25-Май-09 (4)
>[оверквотинг удален] >>Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix >>? >>Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач >>таких как: >>- Вход пользователя в сеть с использованием смарт-карт >>- Аутентификация строн при установке VPN-соединений (IPSec) >> >>Заранее благодарен. > >неужели кто-то юзает Microsoft CA на практике?? Да, т.к. это наиболее простой вариант, но иногда не совсем удобный. Собственно поэтому возник вопрос об альтернативных СА.
- Certificate authority, Аноним, 18:19 , 25-Май-09 (5)
>[оверквотинг удален] >>>таких как: >>>- Вход пользователя в сеть с использованием смарт-карт >>>- Аутентификация строн при установке VPN-соединений (IPSec) >>> >>>Заранее благодарен. >> >>неужели кто-то юзает Microsoft CA на практике?? > >Да, т.к. это наиболее простой вариант, но иногда не совсем удобный. >Собственно поэтому возник вопрос об альтернативных СА. Вы не совсем поняли. Над вами подтрунивают. Точнее над тем, что вы называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует называть Microsoft CA, возможности, _потенциальная небезопасность_ и распространённость которого не позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых и средних предприятий. Разумеется о его применении в рамках глобальной сети Интернет не может быть и речи. Ну а то, что вас "назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь у большинства, упоминание Microsoft вызывает кислую мину :) Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети гигантское количество, в том числе на русском.
- Certificate authority, Riskkman_81, 19:09 , 25-Май-09 (6)
>[оверквотинг удален] >называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует >называть Microsoft CA, возможности, _потенциальная небезопасность_ и распространённость которого не >позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых >и средних предприятий. Разумеется о его применении в рамках глобальной сети >Интернет не может быть и речи. Ну а то, что вас >"назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь >у большинства, упоминание Microsoft вызывает кислую мину :) > >Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети >гигантское количество, в том числе на русском. Шутку я понял. Имел ввиду альтернативные СА относительно Microsoft. Что касается понимания CA в "нормальном" смысле этого слова, то тут я с вами абсолютно согласен. Про openssl - большое спасибо, будем пробовать :-)
|