[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2001 ml@sikurezza.org
Soggetto: Re: Autenticazione con Smart Card su windows 2000
Mittente: =?utf-8?q?p.vaccaro@xxxxxxxxx?=
Data: 26 Nov 2001 12:01:49 -0000
> Qualcuno di voi sa mica cosa bisogna scrivere in un badge per poter fa
re
> l'autentificazione su win2k?
> bisogna inserire user name e password?
> bisogna scriere un pin particolare?
> non ho trovato siti dove spiegavano questo
> Se potete aiutarmi va ne sarei molto grato :)
> Ciao.
> 
> Andrea
> 
Per l'autenticazione tramite smartcard devi avere almeno una CA 
(Certification Authority) ed una directory nello standard X500 nella 
quale la PKI memorizza i certificati le liste di revoca etc.
In ambiente Microsoft Win2k è fornita la CA che si integra con le 
Active Directory di Microsoft. 
Se scegli questa via sappi che è senza ritorno, nel senso che qualsiasi 
cosa vorrai fare con la tua PKI dovrà far uso di sofware Microsoft o 
che funziona in ambiente Microsoft.
Inoltre per quanto ne so se attivi il Public Key Interactive Logon (o 
Smart Card Logon) sappi che questo dovrà essere fatto per tutti gli 
utenti della tua rete in quanto non è prevista la convivenza dei due 
ambienti (logon con user/password e SmartCard Logon).
Il protocollo implementato da Microsoft e' una estensione proprietaria 
di Kerberos quindi è funzionante solo in ambienti Microsoft.
Ci sono altre limitazioni per esempio Active Directory implementa l 
mecanismo di replica con uno standard proprietario e non secondo lo 
standard X500. Tutta la tua rete DEVE essere Win2k sia lato client che 
lato server...
Ho gia visto che ti hanno risposto con dei link, in ogni caso auguri e 
tienici aggiornati...

Bye

Pasquale

\___ In a World without Walls and Fences, who need's Windows 
and Gates? ___/



[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005