Portál AbcLinuxu, 9. května 2025 06:29
Pozrel som si to. Myslim si, ze autor clanku myslel tu dvojfaktorovost pri EAP-TLS tak, ze:
takze tuto dvojfaktorovu autentifikaciu by som skorej nazval ako obojstrannu autentifikaciu. Nie ako dvojfazovu.
Dvojfazova ma napada v pripade pouzitia IPSec VPN s pouzitim EAP-TLS a XAUTH, kde najprv prebehne overenie klientskeho certifikatu a nasledne sa VPN klient este dodatocne autentifikuje podla danych pravidiel (napr pomocou domenove mena+hesla).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.