Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 320kerberos:05_le_but [le 17/02/2010 à 14:51] – prof | 320kerberos:05_le_but [le 30/06/2018 à 15:56] (Version actuelle) – prof | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| * un service d' | * un service d' | ||
| * un service d' | * un service d' | ||
| - | * un (ou plusieurs) serveur(s) de services qui réclame l' | + | * un (ou plusieurs) serveur(s) de services qui réclame(nt) l' |
| - | L' | + | L' |
| Le serveur < | Le serveur < | ||
| Ligne 14: | Ligne 14: | ||
| {{ : | {{ : | ||
| - | |||
| ===== Authentification ===== | ===== Authentification ===== | ||
| - | L' | + | L' |
| - | * (1) l' | + | * (1) l' |
| * (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | * (2) grâce à un système de « challenge » que nous étudierons plus tard, le serveur vérifie que l' | ||
| * une clé de session < | * une clé de session < | ||
| Ligne 23: | Ligne 22: | ||
| * il renvoie le tout (AS_REP) à l' | * il renvoie le tout (AS_REP) à l' | ||
| Ledit utilisateur peut ainsi : | Ledit utilisateur peut ainsi : | ||
| - | * récupérer sa clé de session < | + | * récupérer sa clé de session < |
| * ranger son < | * ranger son < | ||
| C'est simple, c'est beau. En résumé, l' | C'est simple, c'est beau. En résumé, l' | ||
| Certains préfèrent une présentation plus graphique, la voici : | Certains préfèrent une présentation plus graphique, la voici : | ||
| - | {{ : | + | {{ : |
| Ligne 47: | Ligne 46: | ||
| * le client va pouvoir s' | * le client va pouvoir s' | ||
| * le client va transmettre au service une clé de session avec ce service < | * le client va transmettre au service une clé de session avec ce service < | ||
| - | {{ : | + | {{ : |
| ===== Authentification du client auprès du service ===== | ===== Authentification du client auprès du service ===== | ||
| Ligne 56: | Ligne 55: | ||
| (6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | (6) La réponse AP_REQ est optionnelle et dans notre cas de figure n' | ||
| - | {{ : | + | {{ : |
| Lorsque le service Kerbérisé reçoit cette requête, comme il dispose de sa clé de service < | Lorsque le service Kerbérisé reçoit cette requête, comme il dispose de sa clé de service < | ||
| Ligne 64: | Ligne 63: | ||
| Il pourra alors ouvrir ses portes au client. | Il pourra alors ouvrir ses portes au client. | ||
| + | ==== Et GSSAPI ? ==== | ||
| + | //**Generic Security Services Application Programming Interface**// | ||
| ===== Bref... ===== | ===== Bref... ===== | ||
| - | Lorsque vous saurez que cette présentation est largement simplifiée, | + | Lorsque vous saurez que cette présentation est largement simplifiée, |
| Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | Ce que nous avons vu devrait permettre de comprendre ce que nous allons observer dans le cas très simple de notre plate-forme de tests. | ||
Principe général: Dernière modification le: 17/02/2010 à 14:51 par prof