URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 74890
[ Назад ]

Исходное сообщение
"Аппаратная авторизация на Squid"

Отправлено Pahan , 26-Июн-07 18:17 
Хотелось бы сделать аппаратную авторизацию пользователей на прокси сервере squid (у пользователей должны быть USB ключи). Может кто знает где про это почитать?

P.S.
Сервер с Squid на FreeBSD.
Пользователи на Win.


Содержание

Сообщения в этом обсуждении
"Аппаратная авторизация на Squid"
Отправлено johnjoy , 27-Июн-07 01:41 
О как =)
юсб ключи хранят сертификаты PKI.
Очень шустрым гуглением возможность pki-аутентификации в squid не найдена (поищите, мож найдете)
Есть такой вариант:
Юзеры авторизуются в домене AD с помощью ключа (делается весьма просто установкой центра сертификации на винсервере и правкой политики в AD)
Далее - NTLM авторизация пользователя в squid уже залогиненого пользователя.

Возможно другой вариант - авторизация сквида через страничку в апаче, на страничке же проверяется сертификат.
Нашел пару заметок в мейллисте сквида, однако решение явно спросом не пользующееся )

>Хотелось бы сделать аппаратную авторизацию пользователей на прокси сервере squid (у пользователей
>должны быть USB ключи). Может кто знает где про это почитать?
>
>
>P.S.
>Сервер с Squid на FreeBSD.
>Пользователи на Win.



"Аппаратная авторизация на Squid"
Отправлено Pahan , 04-Июл-07 14:59 
>О как =)
>юсб ключи хранят сертификаты PKI.
>Очень шустрым гуглением возможность pki-аутентификации в squid не найдена (поищите, мож найдете)
...

Спасибо!