Kerberos authenticatie met AD

Pagina: 1
Acties:

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Topicstarter
Er zijn heel veel documentjes te vinden over het registreren van UNIX servers in een Win2k AD kerberos realm. Er zijn ook heel veel documentjes te vinden over het registreren van Windows servers in een MIT kerberos realm.

Ik ben op zoek naar info over het registreren van een Win2k server in een Win2k kerberos realm.

We willen onze webserver van kerberos gebruik laten maken, maar daarvoor moet de KDC eerst het server password kennen, voor hij een ticket voor die server kan encrypten en naar een client sturen voor authenticatie.

We willen geen gebruik maken van PKI. Een shared key is in ons geval al prima (PKI kan daarna nog eventueel).

Zijn er mensen die hier ervaring mee hebben?

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Topicstarter
*** Kick ***
(auw)

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Topicstarter
Ah, opgelost.
Kerberos wordt nog niet middels een RFC ondersteund voor HTTP, je krijgt een Host certificate en de client en (web)server accepteren dit om HTTP authenticatie mee te valideren.
code:
1
www-authenticate: KerberosV4
in je HTTP header bestaat, maar wordt nog niet breed geaccepteerd.

Dit draadje mag dicht.

Iedereen wil terug naar de natuur, maar niemand wil lopen...