Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
320kerberos:05_le_but [le 21/02/2010 à 10:29] – prof | 320kerberos:05_le_but [le 30/06/2018 à 15:56] (Version actuelle) – prof | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
* un service d' | * un service d' | ||
* un service d' | * un service d' | ||
- | * un (ou plusieurs) serveur(s) de services qui réclame l' | + | * un (ou plusieurs) serveur(s) de services qui réclame(nt) l' |
- | L' | + | L' |
Le serveur < | Le serveur < | ||
Ligne 14: | Ligne 14: | ||
{{ : | {{ : | ||
- | |||
===== Authentification ===== | ===== Authentification ===== | ||
- | L' | + | L' |
- | * (1) l' | + | * (1) l' |
* (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | * (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | ||
* une clé de session < | * une clé de session < | ||
Ligne 23: | Ligne 22: | ||
* il renvoie le tout (AS_REP) à l' | * il renvoie le tout (AS_REP) à l' | ||
Ledit utilisateur peut ainsi : | Ledit utilisateur peut ainsi : | ||
- | * récupérer sa clé de session < | + | * récupérer sa clé de session < |
* ranger son < | * ranger son < | ||
C'est simple, c'est beau. En résumé, l' | C'est simple, c'est beau. En résumé, l' | ||
Certains préfèrent une présentation plus graphique, la voici : | Certains préfèrent une présentation plus graphique, la voici : | ||
- | {{ : | + | {{ : |
Ligne 56: | Ligne 55: | ||
(6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | (6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | ||
- | {{ : | + | {{ : |
Lorsque le service Kerbérisé reçoit cette requête, comme il dispose de sa clé de service < | Lorsque le service Kerbérisé reçoit cette requête, comme il dispose de sa clé de service < | ||
Ligne 64: | Ligne 63: | ||
Il pourra alors ouvrir ses portes au client. | Il pourra alors ouvrir ses portes au client. | ||
+ | ==== Et GSSAPI ? ==== | ||
+ | //**Generic Security Services Application Programming Interface**// | ||
===== Bref... ===== | ===== Bref... ===== | ||
- | Lorsque vous saurez que cette présentation est largement simplifiée, | + | Lorsque vous saurez que cette présentation est largement simplifiée, |
Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | ||
Principe général: Dernière modification le: 21/02/2010 à 10:29 par prof