
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2001 ml@sikurezza.org Soggetto: Re: Autenticazione con Smart Card su windows 2000 Mittente: =?utf-8?q?p.vaccaro@xxxxxxxxx?= Data: 26 Nov 2001 12:01:49 -0000
> Qualcuno di voi sa mica cosa bisogna scrivere in un badge per poter fa re > l'autentificazione su win2k? > bisogna inserire user name e password? > bisogna scriere un pin particolare? > non ho trovato siti dove spiegavano questo > Se potete aiutarmi va ne sarei molto grato :) > Ciao. > > Andrea > Per l'autenticazione tramite smartcard devi avere almeno una CA (Certification Authority) ed una directory nello standard X500 nella quale la PKI memorizza i certificati le liste di revoca etc. In ambiente Microsoft Win2k è fornita la CA che si integra con le Active Directory di Microsoft. Se scegli questa via sappi che è senza ritorno, nel senso che qualsiasi cosa vorrai fare con la tua PKI dovrà far uso di sofware Microsoft o che funziona in ambiente Microsoft. Inoltre per quanto ne so se attivi il Public Key Interactive Logon (o Smart Card Logon) sappi che questo dovrà essere fatto per tutti gli utenti della tua rete in quanto non è prevista la convivenza dei due ambienti (logon con user/password e SmartCard Logon). Il protocollo implementato da Microsoft e' una estensione proprietaria di Kerberos quindi è funzionante solo in ambienti Microsoft. Ci sono altre limitazioni per esempio Active Directory implementa l mecanismo di replica con uno standard proprietario e non secondo lo standard X500. Tutta la tua rete DEVE essere Win2k sia lato client che lato server... Ho gia visto che ti hanno risposto con dei link, in ogni caso auguri e tienici aggiornati... Bye Pasquale \___ In a World without Walls and Fences, who need's Windows and Gates? ___/
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005