Size: a a a

2020 July 06

A

Andrey AST in IT talks
Wadik Wadkovich
Идея в том что бы собрать все сертификаты в одном месте и они "экспортировались" пользователю при авторизации на компе , но только те к которым они имеют права доступа
Можно через гпо серты грузить
источник

A

Andrey AST in IT talks
Но все же, сама идея у вас усложненная какая-то
источник

WW

Wadik Wadkovich in IT talks
Andrey AST
Но все же, сама идея у вас усложненная какая-то
Я думал что давно эти все пользуются, только я деревня. А вот так называемый центр сертификации для этих целей не годится ?
источник

ВЗ

Владимир Зеленов... in IT talks
Wadik Wadkovich
Я думал что давно эти все пользуются, только я деревня. А вот так называемый центр сертификации для этих целей не годится ?
Годится
источник

M

Mistique in IT talks
Для так называемых сертификатов
источник

ВЗ

Владимир Зеленов... in IT talks
Только вопрос в том, что вы хотите импортировать?
источник

WW

Wadik Wadkovich in IT talks
То есть я смог туда в реестр запихнуть все возможные сертификаты и через какой то механизм разрешать пользователям юзать те или иные ключи
источник

ВЗ

Владимир Зеленов... in IT talks
Wadik Wadkovich
То есть я смог туда в реестр запихнуть все возможные сертификаты и через какой то механизм разрешать пользователям юзать те или иные ключи
Нет, конечно же.
источник

ВЗ

Владимир Зеленов... in IT talks
Если вы хотите добавить открытую часть ключа в доверенные сертификаты или куда либо, то вам просто достаточно групповой политики, в которую нужно импортировать сертификат (его публичную часть). А если вы хотите, чтобы у пользователя был его собственный персональный сертификат с закрытым ключом, который имеет право подписи и т.д. то это делается через Enrollment Policy. Если же нужно, чтобы сертификат был всегда одним и неизменным для каждого пользователя, то тут уже нужно смотреть в сторону свистков с токенами.
источник

ВЗ

Владимир Зеленов... in IT talks
Иначе, у вас будет не PKI, а его пародия.
источник

А

Андрей in IT talks
Wadik Wadkovich
Идея в том что бы собрать все сертификаты в одном месте и они "экспортировались" пользователю при авторизации на компе , но только те к которым они имеют права доступа
Крипто про 5 умеет что вы хотите.
источник

WW

Wadik Wadkovich in IT talks
Андрей
Крипто про 5 умеет что вы хотите.
Это серверная часть какая то ?
источник

А

Андрей in IT talks
Клиентское, он может сертификаты из папочек расшареных тянуть
источник

WW

Wadik Wadkovich in IT talks
источник

WW

Wadik Wadkovich in IT talks
а вот это не то что я хочу ?
источник

M

Marquizee in IT talks
Надо будет на каждого пользователя свою политику писать, если разные сертификаты?
источник

WW

Wadik Wadkovich in IT talks
Скорее на каждый сертификат
источник

M

Marquizee in IT talks
Ну, грубо говоря, есть 100 разных сертификатов, будет 100 разных политик) Звучит дико
источник

WW

Wadik Wadkovich in IT talks
ну мне кажется это проще , чем разбираться у какого пользователя какой сертификат и тд
источник

WW

Wadik Wadkovich in IT talks
+ возможно через zabbix проверять дату когда сертификат истекает
источник