Как мне безопасно подписать и зашифровать сообщение с помощью Kerberos? - PullRequest
0 голосов
/ 28 марта 2012

Я пытаюсь найти безопасный способ аутентификации пользователя с помощью Kerberos и шифрования сообщения с использованием учетных данных аутентификации (билета пользователя).Могу ли я просто взять сеанс и закрытый ключ из krb5_creds и напрямую использовать его для подписи с DSA и шифрования с помощью AES, используя что-то вроде OpenSSL?

1 Ответ

1 голос
/ 28 марта 2012

Я думаю, вы пытаетесь выбрать слишком сложный путь, но в целом это возможно. GSSAPI предоставляет соответствующий API.Посмотрите на примеры из здесь и здесь .Вы можете использовать EncryptMessage метод.Я рекомендую вам дополнительно прочитать старую статью , написанную Китом Брауном, и попробовать инструмент SSPI Workbench (см. здесь ).

...