IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Kerberos sous FreeBSD


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2018
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 35
    Points : 18
    Points
    18
    Par défaut Kerberos sous FreeBSD
    Bonjour,

    Je cherche à mettre en place Kerberos sous FreeBSD en suivant le handbook là : https://www.freebsd.org/doc/en_US.IS...kerberos5.html.

    Au point 13.5.3. "Configuring a Client to Use Kerberos", je ne vois nulle part un échange de clé privée entre le client et le KDC, or si je ne me trompe par le KDC doit avoir en sa possession la clé privée du client... ??

    Qu'en pensez-vous ?

    Merci d'avance,

    surejam

  2. #2
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Bonjour

    échange de clé privée
    Tu es dans le forum "sécurité". Tous ceux qui ont au moins compris la base des systèmes de clés asymétriques ont bondi au plafond tellement fort en lisant ceci qu'ils se sont écrabouillés au plafond.

    LA CLÉ PRIVÉE N'EST JAMAIS TRANSMISE. Par nature. Dans aucun système.

    Il peut y avoir un échange de clés publiques, ou la reconstitution d'un secret partagé à partir d'un élément considéré comme publique.
    Mais la clé privée, c'est non !


    Quant à Kerberos, je n'en sais rien.
    Mais en citant ton propre lien, la réponse est dans le fichier suivant :
    Lis le paragraphe correspondant.
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2018
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 35
    Points : 18
    Points
    18
    Par défaut
    Bonjour,

    Mea culpa je voulais bien sûr parler de clé secrète vu qu'on est dans un chiffrement symétrique... que celui qui n'a jamais péché...

    La keytab n'est définie que sur le serveur cible, dans la doc FreeBSD partie configuration client il n'est pas question de créer une telle keytab. On peut même générer une keytab sur le KDC et la copier sur le serveur cible mais rien de tel pour le client.

    Il doit donc y avoir un mécanisme d'échange de clés secrètes. Quel est-il pour Kerberos ?

    Merci !

    Surejam

  4. #4
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Il doit donc y avoir un mécanisme d'échange de clés secrètes.
    De ce que je comprends de ce lien (clic) et de la doc que tu pointes, la transmission de clés secrètes (ça me fait mal au mains de taper une bêtise pareille) est extérieure à Kerberos.

    En gros, tu te débrouilles.

    mais rien de tel pour le client.
    Le client n'a à connaître que sa relation avec Kerberos. Initialement.
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  5. #5
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2018
    Messages
    35
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 35
    Points : 18
    Points
    18
    Par défaut
    Eh bien je vais me débrouiller alors, je vais marquer cela comme réponse à ma question...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Choix du client x11 sous freebsd
    Par gandalfar dans le forum Applications et environnements graphiques
    Réponses: 6
    Dernier message: 12/09/2005, 13h45
  2. Boot réseau sous FreeBSD
    Par black is beautiful dans le forum Réseau
    Réponses: 6
    Dernier message: 24/04/2005, 18h23
  3. Utilisation de la librairie ng sous FreeBSD
    Par Mercenary Developer dans le forum Autres éditeurs
    Réponses: 3
    Dernier message: 07/12/2004, 09h39
  4. [Free Pascal] Pascal sous FreeBSD
    Par logiqueciel dans le forum Free Pascal
    Réponses: 5
    Dernier message: 23/09/2004, 20h06
  5. [FreeBSD] Passer root sous FreeBSD
    Par Willand dans le forum BSD
    Réponses: 3
    Dernier message: 15/04/2004, 09h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo