powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / eToken\ruToken Logon ключик для входа в систему
5 сообщений из 5, страница 1 из 1
eToken\ruToken Logon ключик для входа в систему
    #39577269
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В проде есть замечательные девайся, USB ключики в который можно записать сертификат безопасности, с помощью которого пользователь может авторизоваться в домене.
За выпуск сертификата и запись его на данный ключ отвечает администратор, а выпускает он сертификат в "Центре сертификации" домена на основе корневого сертификата или его наследников.

Но, что делать, если мне не нужен домен, а аппаратный ключ входа я хочу сделать для локального пользователя и компьютер не подключен ни к каким доменам? Можно как то выпустить сертификат для локального пользователя на домашнем компьютере в Windows 10?
Давно уже не являюсь админом, по этому если я где то не прав и чего то не понимаю, буду рад вашим замечаниям и разъяснениям.

Заранее спасибо :)

Ориентируюсь пока на "ruToken for Windows"
...
Рейтинг: 0 / 0
eToken\ruToken Logon ключик для входа в систему
    #39577394
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно сгородить "УЦ на OpenSSL".
Лет двенадцать назад я создавал ключевые пары и сертификаты "подписания и защиты мыла в узком кругу". Правда пришлось гуглить по частям и всё равно это был "магический самострой" не очень понятный даже мне.
Для работы с рутокеном есть документация , включая инструкции к модулю openssl. Сам модуль берётся из центра загрузки .
По итогу, может быть, и покупать ничего не придётся кроме токена.

P.S. Идея в целом - странный геморрой на ровном месте.
...
Рейтинг: 0 / 0
eToken\ruToken Logon ключик для входа в систему
    #39578127
Pu4koff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я так понимаю интересует "самоподписанный сертификат".
...
Рейтинг: 0 / 0
eToken\ruToken Logon ключик для входа в систему
    #39578175
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovМожно сгородить "УЦ на OpenSSL".
Лет двенадцать назад я создавал ключевые пары и сертификаты "подписания и защиты мыла в узком кругу". Правда пришлось гуглить по частям и всё равно это был "магический самострой" не очень понятный даже мне.
P.S. Идея в целом - странный геморрой на ровном месте.
Замечательно все работает, различие в обертке, у мс все в гуи и выдача сертификата через веб, а у опенссл скриптами, в которых много параметров, вот отсюда и не всегда понятно, что делаешь, но различий в сертификатах никаких, принимаются и те и другие...
Мне приходится ставить отдельные рабочие места довольно далеко от меня, сначала я там пользователю ставил пароль 1 и они его умудрялись забывать, с токенами этого нет...
...
Рейтинг: 0 / 0
eToken\ruToken Logon ключик для входа в систему
    #39578197
Фотография ptr128
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Roman Mejtes,

Мне кажется, что тут все наоборот. Если компьютер не в домене, то MSV1_0, практически, в аутентификации не участвует и все ограничивается LSA с его локальной SAM. Зачем сертификаты, если вся аутентификация происходит на одном компьютере и аутентификация DC с удаленной SAM просто не нужна?
То есть, достаточно заменить GINA, как это делается для авторизации по тем же отпечаткам пальцев.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / eToken\ruToken Logon ключик для входа в систему
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]