<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://smtp.nain-t.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://smtp.nain-t.net/feed.php">
        <title>L&#039;internet rapide et permanent - 320kerberos</title>
        <description></description>
        <link>https://smtp.nain-t.net/</link>
        <image rdf:resource="https://smtp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-05-06T11:38:47+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:05_le_but?rev=1530374218&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:10_manip_simple?rev=1530374231&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:20_installation?rev=1530374285&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:30_kdc?rev=1530374299&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:40_workstation?rev=1530374310&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:50_apache?rev=1530374324&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:60_plus?rev=1530374340&amp;do=diff"/>
                <rdf:li rdf:resource="https://smtp.nain-t.net/doku.php/320kerberos:start?rev=1530374206&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://smtp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>L'internet rapide et permanent</title>
        <link>https://smtp.nain-t.net/</link>
        <url>https://smtp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:05_le_but?rev=1530374218&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:56:58+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Principe général</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:05_le_but?rev=1530374218&amp;do=diff</link>
        <description>Principe général

Dans le schéma qui suit, nous avons :

	*  un utilisateur qui a ouvert une session sur une station de travail ;
	*  un serveur kerberos, qui abrite deux services distincts :
		*  un service d&#039;authentification ;
		*  un service d&#039;attribution de tickets d&#039;accès à divers services ;</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:10_manip_simple?rev=1530374231&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:57:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Démonstration simple</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:10_manip_simple?rev=1530374231&amp;do=diff</link>
        <description>Démonstration simple

Voyons tout d&#039;abord comment ça se présente du côté de l&#039;utilisateur à peine averti, sur une plateforme de tests très rudimentaire.

Le décor de la scène

Grâce aux avantages de KVM  nous pouvons disposer d&#039;autant de machines que nous le souhaitons, profitons-en.</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:20_installation?rev=1530374285&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:58:05+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Installation de la plateforme</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:20_installation?rev=1530374285&amp;do=diff</link>
        <description>Installation de la plateforme

Kerberos nous l&#039;avons vu, est un protocole complexe, qui fait intervenir pas mal de concepts. Les mettre en œuvre dans une démarche plus pragmatique, n&#039;est pas superflu.

L&#039;architecture

Nous disposons d&#039;un réseau IP 192.168.0.0/24, dans lequel un domaine</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:30_kdc?rev=1530374299&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:58:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Configuration du KDC</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:30_kdc?rev=1530374299&amp;do=diff</link>
        <description>Configuration du KDC

Le Key Distribution Center est la pièce maitresse de l&#039;usine. Il assure deux fonctions:

	*  l&#039;authentification des utilisateur (AS comme Authentication Server) ;
	*  la distribution de tickets d&#039;autorisation pour les services que souhaite obtenir l&#039;utilisateur (TGS comme Ticket Granting Server).</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:40_workstation?rev=1530374310&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:58:30+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>La station de travail</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:40_workstation?rev=1530374310&amp;do=diff</link>
        <description>La station de travail

Nous l&#039;avons vu, il suffit d&#039;y installer le paquet krb5-user.

Ensuite, nous copions dessus le fichier /etc/krb5.conf que nous avons créé sur le KDC, sans rien y modifier, du moins pour l&#039;instant.

Vérifications diverses

Enfin, il nous suffit de vérifier que tout ça fait le boulot :</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:50_apache?rev=1530374324&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:58:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Configuration d&#039;apache-krb</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:50_apache?rev=1530374324&amp;do=diff</link>
        <description>Configuration d&#039;apache-krb

Le serveur apache-krb.maison.mrs va fournir un service http nécessitant une authentification kerberos. Nous allons donc installer ce qui est nécessaire :

	*  un système de synchronisation de l&#039;horloge (NTP) ;
	*  un serveur apache classique ;</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:60_plus?rev=1530374340&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:59:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Compléments</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:60_plus?rev=1530374340&amp;do=diff</link>
        <description>Compléments

Un serveur http kerbérisé, c&#039;est bien pour la démo, mais dans ce cas, kerberos ne prend en charge que l&#039;authentification, tout le reste du dialogue http sera en clair. Dans la pratique, https sera sans doute plus indiqué pour un site sensible. Il suffit juste de transformer son serveur http en https, ce n&#039;est pas très compliqué et ce n&#039;est pas l&#039;objet de ce chapitre.</description>
    </item>
    <item rdf:about="https://smtp.nain-t.net/doku.php/320kerberos:start?rev=1530374206&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-06-30T15:56:46+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Kerberos</title>
        <link>https://smtp.nain-t.net/doku.php/320kerberos:start?rev=1530374206&amp;do=diff</link>
        <description>Kerberos

Cerbère (Κέρβερος en grec ancien), animal mythique représenté par un chien à plusieurs têtes (traditionnellement trois), a pour principale fonction d&#039;empêcher ceux que Charon a menés de l&#039;autre côté du Styx de faire le voyage dans l&#039;autre sens. Éventuellement, il peut même servir à empêcher les touristes qui voudraient traverser le Styx sans passer par les services de Charon.</description>
    </item>
</rdf:RDF>
