Size: a a a

2020 October 26

AM

Anton M in linkmeup_chat
Я просто пытался тут например скрестить опенвпн с АД что бы серт там хранить и пользаков по сто раз не дёргать, и там всё как-то печально.
А уж по комплаенс вообще молчу.
Можно наверное с напильником...
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
Но его могут в песочницу посадить
как и VPN-клиента
источник

BL

Boris Lytochkin in linkmeup_chat
> АД что бы серт там хранить
источник

BL

Boris Lytochkin in linkmeup_chat
какой церт?
источник

VG

Vladislav Grishenko in linkmeup_chat
Anton M
Я просто пытался тут например скрестить опенвпн с АД что бы серт там хранить и пользаков по сто раз не дёргать, и там всё как-то печально.
А уж по комплаенс вообще молчу.
Можно наверное с напильником...
любопытно, что именно не получилось?
источник

BL

Boris Lytochkin in linkmeup_chat
cryptoapicert "SUBJ:@MYDOMAIN.TLD"
написать в конфиге мб...
источник

AM

Anton M in linkmeup_chat
например то что линуха не знает про керберос и живёт с отставанием лет в 10 с нтлм
источник

AM

Anton M in linkmeup_chat
знает, но оч плохо
источник

VG

Vladislav Grishenko in linkmeup_chat
политиками раскидать сертификаты, в клиенте использовать штатный cryptoapi для сертификата, на сервере тоже вроде бы все очевидно
источник

VG

Vladislav Grishenko in linkmeup_chat
Anton M
например то что линуха не знает про керберос и живёт с отставанием лет в 10 с нтлм
а зачем там?
источник

AM

Anton M in linkmeup_chat
с АД общатся
источник

VG

Vladislav Grishenko in linkmeup_chat
чтобы что? )
источник

AM

Anton M in linkmeup_chat
серт дёрнуть
источник

BL

Boris Lytochkin in linkmeup_chat
серт кого? )
источник

AM

Anton M in linkmeup_chat
юзера
источник

BL

Boris Lytochkin in linkmeup_chat
нафиг он серверу сдался?
источник

BL

Boris Lytochkin in linkmeup_chat
клиент его и так прислал
источник

AM

Anton M in linkmeup_chat
хранилище просто, как хранилище паролей, только сертов
источник

VG

Vladislav Grishenko in linkmeup_chat
его остается только валидировать
источник

BL

Boris Lytochkin in linkmeup_chat
Anton M
хранилище просто, как хранилище паролей, только сертов
кажется, PKI работает чуть по-другому
источник