abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 0
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    8.8. 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 8
    8.8. 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 1
    8.8. 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 8
    8.8. 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 2
    8.8. 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 10
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (46%)
     (20%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 321 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: EAP-TLS dvoufaktoroa autentizace

    18.12.2011 10:20 Martin Zavacky
    EAP-TLS dvoufaktoroa autentizace
    Přečteno: 176×
    Zdravim, ma prosim nekdo zkusenost s nasazenim a pouzitim EAP-TLS? Zajimalo by me, zda lze rict, ze EAP-TLS vyuziva doufaktorou autentizaci. Je to tak, ze uzivatel zada sve uzivatelske prihlasovaci udaje a pote je jeste pouzit certifiksat - tedy dva faktory, nebo se uzivatel prihlasuje pouze se zadanim certifikatu - tedy jeden faktor?

    Mam pocit, ze jsem narazil na obe varianty, tak jsem z toho trochu zmateny, je to mozne?

    Odpovědi

    18.12.2011 13:15 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: EAP-TLS dvoufaktoroa autentizace
    je to jednofaktorova autentifikacia - klientskym certifikatom.
    18.12.2011 14:54 Martin Zavacky
    Rozbalit Rozbalit vše Re: EAP-TLS dvoufaktoroa autentizace
    Urcite to jde timto zpusobem nakonfigurovat, ze je treba pouze klientsky certifikat.

    Ja mam ale pocit, ze nekde jsem videl i takovou konfiguraci, kde bylo napred nutne zadat domenove prihlasovaci udaje a pak certifikat ulozeny na cipove karte. I google potvrzuje ze EAP-TLS ma neco s docinenim s dvoufaktorou autentizaci:

    http://www.google.cz/search?q=EAP-TLS+two+factor

    Jak to ted je?
    18.12.2011 17:19 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: EAP-TLS dvoufaktoroa autentizace

    Pozrel som si to. Myslim si, ze autor clanku myslel tu dvojfaktorovost pri EAP-TLS tak, ze:

    • jednak server dokaze overit identitu klienta klientskym certifikatom (overuje issuera a dalsie podmienky)
    • a druhak klient dokaze na zakladne svojho certifikatu overit certifikat servera co je vyhodne v pripadoch kedy utocnik podvrhne original server svojim vlastnym serverom

    takze tuto dvojfaktorovu autentifikaciu by som skorej nazval ako obojstrannu autentifikaciu. Nie ako dvojfazovu.

    Dvojfazova ma napada v pripade pouzitia IPSec VPN s pouzitim EAP-TLS a XAUTH, kde najprv prebehne overenie klientskeho certifikatu a nasledne sa VPN klient este dodatocne autentifikuje podla danych pravidiel (napr pomocou domenove mena+hesla).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.