<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CA с базой аккаунтов в Oracle или по LDAP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Встал вопрос раздачи сертификатов для Anyconnect&apos;а. Есть база аккаунтов в оракловой таблице, туда же смотрит LDAP. Хочется найти какой-нибудь CA, желательно юникосвый, который мог бы к этой базе аккаунтов привязываться, желательно с поддержкой SCEP.&lt;br&gt;Я предполагаю что это должно работать как-то так. Клиент подключается к ASA, при наличии валидного сертификата, авторизуется. Если сертификата нет или кончился - Anyconnect просит логин и пароль, и если авторизация прошла (по таблице или по LDAP), выдает новый сертификат. Хотелось бы чтобы время жизни сертификата могло варьироваться.&lt;br&gt;&lt;br&gt;Кто знает какой софт умеет такое делать? Возможно, я неверно понимаю архитектуру, если так - подскажите как делать правильно.&lt;br&gt;</description>

<item>
    <title>CA с базой аккаунтов в Oracle или по LDAP (mdenisov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html#5</link>
    <pubDate>Fri, 17 Jan 2014 06:49:04 GMT</pubDate>
    <description>&amp;gt; а почему вы ездите за продуктами в магазин на белаз&apos;е &lt;br&gt;&lt;br&gt;Так подскажите как правильно. Исторически так сложилось что полная база аккаунтов есть в оракловой таблице. Там она поддерживается в актуальном состоянии и куда-то ее переносить и синхронизировать выйдет слишком геморно. К тому же я не вижу куда это можно перенести кроме АДа, но его у нас никто толком не умеет готовить.&lt;br&gt;</description>
</item>

<item>
    <title>CA с базой аккаунтов в Oracle или по LDAP (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html#4</link>
    <pubDate>Fri, 17 Jan 2014 06:43:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; лдап в оракл - это как питание ноута от усб самого ноута &lt;br&gt;&amp;gt; А что тут военного? Просто в оракле полная база аккаунтов, изначально использовалась &lt;br&gt;&amp;gt; только для внутреннего приложения, потом это переросло в основной центр авторизации, &lt;br&gt;&amp;gt; сейчас туда смотрят radius и ldap.&lt;br&gt;&lt;br&gt;а почему вы ездите за продуктами в магазин на белаз&apos;е&lt;br&gt;</description>
</item>

<item>
    <title>CA с базой аккаунтов в Oracle или по LDAP (mdenisov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html#3</link>
    <pubDate>Fri, 17 Jan 2014 06:32:06 GMT</pubDate>
    <description>&amp;gt; лдап в оракл - это как питание ноута от усб самого ноута &lt;br&gt;&lt;br&gt;А что тут военного? Просто в оракле полная база аккаунтов, изначально использовалась только для внутреннего приложения, потом это переросло в основной центр авторизации, сейчас туда смотрят radius и ldap.&lt;br&gt;</description>
</item>

<item>
    <title>CA с базой аккаунтов в Oracle или по LDAP (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html#2</link>
    <pubDate>Fri, 17 Jan 2014 05:54:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Встал вопрос раздачи сертификатов для Anyconnect&apos;а. Есть база аккаунтов в оракловой таблице, &lt;br&gt;&amp;gt; туда же смотрит LDAP. Хочется найти какой-нибудь CA, желательно юникосвый, который &lt;br&gt;&amp;gt; мог бы к этой базе аккаунтов привязываться, желательно с поддержкой SCEP. &lt;br&gt;&amp;gt; Я предполагаю что это должно работать как-то так. Клиент подключается к ASA, &lt;br&gt;&amp;gt; при наличии валидного сертификата, авторизуется. Если сертификата нет или кончился - &lt;br&gt;&amp;gt; Anyconnect просит логин и пароль, и если авторизация прошла (по таблице &lt;br&gt;&amp;gt; или по LDAP), выдает новый сертификат. Хотелось бы чтобы время жизни &lt;br&gt;&amp;gt; сертификата могло варьироваться.&lt;br&gt;&amp;gt; Кто знает какой софт умеет такое делать? Возможно, я неверно понимаю архитектуру, &lt;br&gt;&amp;gt; если так - подскажите как делать правильно.&lt;br&gt;&lt;br&gt;http://www.ejbca.org/ + freeradius&lt;br&gt;</description>
</item>

<item>
    <title>CA с базой аккаунтов в Oracle или по LDAP (путин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1187.html#1</link>
    <pubDate>Thu, 16 Jan 2014 20:46:37 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Встал вопрос раздачи сертификатов для Anyconnect&apos;а. Есть база аккаунтов в оракловой таблице, &lt;br&gt;&amp;gt; туда же смотрит LDAP.&lt;br&gt;&lt;br&gt;лдап в оракл - это как питание ноута от усб самого ноута&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
