Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
320kerberos:05_le_but [le 17/02/2010 à 14:36] – prof | 320kerberos:05_le_but [le 30/06/2018 à 15:56] (Version actuelle) – prof | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
* un service d' | * un service d' | ||
* un service d' | * un service d' | ||
- | * un (ou plusieurs) serveur(s) de services qui réclame l' | + | * un (ou plusieurs) serveur(s) de services qui réclame(nt) l' |
- | L' | + | L' |
Le serveur < | Le serveur < | ||
Ligne 14: | Ligne 14: | ||
{{ : | {{ : | ||
- | |||
===== Authentification ===== | ===== Authentification ===== | ||
- | L' | + | L' |
- | * (1) l' | + | * (1) l' |
* (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | * (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | ||
* une clé de session < | * une clé de session < | ||
Ligne 23: | Ligne 22: | ||
* il renvoie le tout (AS_REP) à l' | * il renvoie le tout (AS_REP) à l' | ||
Ledit utilisateur peut ainsi : | Ledit utilisateur peut ainsi : | ||
- | * récupérer sa clé de session < | + | * récupérer sa clé de session < |
* ranger son < | * ranger son < | ||
C'est simple, c'est beau. En résumé, l' | C'est simple, c'est beau. En résumé, l' | ||
Certains préfèrent une présentation plus graphique, la voici : | Certains préfèrent une présentation plus graphique, la voici : | ||
- | {{ : | + | {{ : |
Ligne 47: | Ligne 46: | ||
* le client va pouvoir s' | * le client va pouvoir s' | ||
* le client va transmettre au service une clé de session avec ce service < | * le client va transmettre au service une clé de session avec ce service < | ||
- | {{ : | + | {{ : |
===== Authentification du client auprès du service ===== | ===== Authentification du client auprès du service ===== | ||
- | (5) Le client peut maintenant utiliser son ticket de service pour s' | + | (5) Le client peut maintenant utiliser son ticket de service pour s' |
+ | * le « blob » qui contient son identité et la clé de session de service, le tout chiffré avec la clé du service (que l' | ||
+ | * son identité et un « timestamp », le tout chiffré avec la clé de session de service, soit < | ||
(6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | (6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | ||
- | {{ : | + | {{ : |
+ | |||
+ | Lorsque le service Kerbérisé reçoit cette requête, comme il dispose de sa clé de service < | ||
+ | * l' | ||
+ | * la clé de session pour le service < | ||
+ | Il peut alors déchiffrer l' | ||
+ | |||
+ | Il pourra alors ouvrir ses portes au client. | ||
+ | ==== Et GSSAPI ? ==== | ||
+ | //**Generic Security Services Application Programming Interface**// | ||
===== Bref... ===== | ===== Bref... ===== | ||
- | Lorsque vous saurez que cette présentation est largement simplifiée, | + | Lorsque vous saurez que cette présentation est largement simplifiée, |
Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | ||
Principe général: Dernière modification le: 17/02/2010 à 14:36 par prof