Аутентификация Kerberos для веб-серверов

Можно также протестировать записи DNS на Linux и Mac OS X при помощи "вырыть" команды

выройте @YOUR_NAMESERVER_ADDRESS foo.com

выройте @YOUR_NAMESERVER_ADDRESS www.foo.com

0
задан 15 October 2010 в 21:48
1 ответ

Отвечать на Ваши вопросы,

  1. Да, веб-сервер и Браузер/клиент должны соединиться с KDC для проверки билетов. Необходимо сделать вход в систему kinit/domain для получения TGT, и далее webbrowser заставит сервисный билет HTTP получать доступ к веб-серверу.

  2. Представление kerberos/domaincontroller в Интернете не является хорошей практикой. Попытайтесь использовать webauth.

  3. Я не понимаю то, что Вы намеревались сделать с прокси, но Вы могли получить proxiable билет от kerberos и использовать его на основе Вашей потребности.

Firefox уже поддерживает gss-api, согласовывают методы. Все, что необходимо сделать, делают kinit и настраивают согласовывать-автора в about:config http://grolmsnet.de/kerbtut/firefox.html и получают доступ веб-странице. Если Вы используете апачскую проверку mod_auth_kerb. Lighttpd также имеет некоторую поддержку kerberos.

2
ответ дан 4 December 2019 в 15:08

Теги

Похожие вопросы