Серверная сторона GSSAPI для аутентификации sshd и личного ключа - PullRequest
0 голосов
/ 25 марта 2011

Я ищу способ аутентификации пользователей, подключающихся к демону SSH.В том, о чем я спрашиваю, может быть какое-то большое недопонимание, но насколько я знаю, GSSAPI можно использовать в качестве бэкэнда поставщика аутентификации для демона SSH.

Есть ли способ предоставить открытый ключ пользователя, которыйпуть?Я хотел бы сохранить схему аутентификации с закрытым / открытым ключом, но предоставить информацию о пользователях и ключах определенным образом из внешних процессов.

Кроме того, есть ли какое-либо руководство GSSAPI, которое предоставляет информацию о программировании?Единственные руководства, которые я нашел до сих пор, - это описания протоколов очень низкого уровня или руководства по настройке серверов для администраторов ... хотя мне все еще не хватает практической информации о том, как обратиться к GSSAPI и как написать что-то с его помощью (или этовозможно).

1 Ответ

1 голос
/ 30 марта 2011

Возможно, вы ищете Kerberos с поддержкой Pkinit.

http://www.ietf.org/rfc/rfc4556.txt

...