4. Как изменить срок действия сертификата корневого ЦС.
4. Как изменить срок действия сертификата корневого ЦС. чтобыразрешить ЦС филиала издавать 5-летние сертификаты?Занятие 3. Использование сертификатовдля аутентификацииОдна из основных функций сертификатов в PKI — это взаимнаяаутентификация клиента и сервера. На этом занятии рассматриваются типичные способы применения сертификатов для аутентификации: вход по смарт-карте и Web-аутентификация.Изучив материалы этого занятия, вы сможете;v проектировать комлокенты для поддержки входа в системупо смарт-карте и Web-аутентификации с использованиемсертификатов,Продолжительность занятия - около 40 минут.Планирование входа в систему по смарт-картеВход в систему по смарт-карте обеспечивает более стойкую защиту,чем обычная аутентификация в Windows 2000, так как информация опароле не передается по сети (рис. 10-23).1. Пользователь вставляет смарт-карту в считыватель и вводит PINкод. Смарт-карта содержит полномочия открытого ключа пользователя, пару закрытого и открытого ключей и сертификат.2. Видоизмененное сообщение Kerberos Authentication Service Request(PA PK_AS_REQ) отправляется на центр распространенияключей (Key Distribution Center, KDC). Запрос содержит имя участника безопасности со штампом времени и копию сертификатапользователя. Имя и штамп времени подписаны закрытым ключом.3. КОС подтверждает запрос, проверяя сертификат пользователя ицифровую подпись на ЦС, издавшем сертификат.4. КОС просит Active Directory сопоставить сертификат из РА_РК_AS_REQ с SID Windows 2000. Затем КОС издает ТОТ для соответствующего SID.AS_REQ с SID Windows 2000. Затем КОС издает ТОТ для соответствующего SID.
Опубликовал vovan666
March 27 2013 10:36:34 ·
0 Комментариев ·
4280 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.