The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Certificate authority, !*! Riskkman_81, 27-Апр-09, 17:12  [смотреть все]
Добрый день.
Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix ?
Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач таких как:
- Вход пользователя в сеть с использованием смарт-карт
- Аутентификация строн при установке VPN-соединений (IPSec)

Заранее благодарен.

  • Certificate authority, !*! flavio, 17:04 , 29-Апр-09 (1)
    >Добрый день.
    >Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
    >?
    >Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
    >таких как:
    >- Вход пользователя в сеть с использованием смарт-карт
    >- Аутентификация строн при установке VPN-соединений (IPSec)
    >
    >Заранее благодарен.

    если я ничего не путаю, то сертификаты можно выдавать с помощью OpenSSL
    http://www.opennet.me/base/sec/openssl_howto.txt.html
    про SmartCard не уверен. но там и в винде все не тривиально.

  • Certificate authority, !*! Аноним, 01:18 , 25-Май-09 (3)
    >Добрый день.
    >Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
    >?
    >Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
    >таких как:
    >- Вход пользователя в сеть с использованием смарт-карт
    >- Аутентификация строн при установке VPN-соединений (IPSec)
    >
    >Заранее благодарен.

    неужели кто-то юзает Microsoft CA на практике??

    • Certificate authority, !*! Riskkman_81, 12:00 , 25-Май-09 (4)
      >[оверквотинг удален]
      >>Подскажите, может кто сталкивался - есть ли аналоги Microsoft CA под *nix
      >>?
      >>Задача - генерация цифровых сертификатов на основе заранее предопределенных шаблонов для задач
      >>таких как:
      >>- Вход пользователя в сеть с использованием смарт-карт
      >>- Аутентификация строн при установке VPN-соединений (IPSec)
      >>
      >>Заранее благодарен.
      >
      >неужели кто-то юзает Microsoft CA на практике??

      Да, т.к. это наиболее простой вариант, но иногда не совсем удобный.
      Собственно поэтому возник вопрос об альтернативных СА.


      • Certificate authority, !*! Аноним, 18:19 , 25-Май-09 (5)
        >[оверквотинг удален]
        >>>таких как:
        >>>- Вход пользователя в сеть с использованием смарт-карт
        >>>- Аутентификация строн при установке VPN-соединений (IPSec)
        >>>
        >>>Заранее благодарен.
        >>
        >>неужели кто-то юзает Microsoft CA на практике??
        >
        >Да, т.к. это наиболее простой вариант, но иногда не совсем удобный.
        >Собственно поэтому возник вопрос об альтернативных СА.

        Вы не совсем поняли. Над вами подтрунивают. Точнее над тем, что вы называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых и средних предприятий. Разумеется о его применении в рамках глобальной сети Интернет не может быть и речи. Ну а то, что вас "назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь у большинства, упоминание Microsoft вызывает кислую мину :)

        Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети гигантское количество, в том числе на русском.

        • Certificate authority, !*! Riskkman_81, 19:09 , 25-Май-09 (6)
          >[оверквотинг удален]
          >называете "альтернативыным CA". Дело в том, что в реальности альтернативным следует
          >называть Microsoft CA, возможности,  _потенциальная небезопасность_ и распространённость которого не
          >позволяет использовать его более чем в рамках _закрытой_ сетевой инфраструктуры малых
          >и средних предприятий. Разумеется о его применении в рамках глобальной сети
          >Интернет не может быть и речи. Ну а то, что вас
          >"назвали дураком", так это направленность ресурса таковая, ключевое слово _open_. Здесь
          >у большинства, упоминание Microsoft вызывает кислую мину :)
          >
          >Касательно сути вопроса, вам ответили, разумеется openssl. Информации и документации в сети
          >гигантское количество, в том числе на русском.

          Шутку я понял. Имел ввиду альтернативные СА относительно Microsoft. Что касается понимания CA в "нормальном" смысле этого слова, то тут я с вами абсолютно согласен. Про openssl - большое спасибо, будем пробовать :-)





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру