つれづれ日記
ぶいよんブイロク?
GA | GW | G | A / amL | S | つれづれ日記 RSS: RDF Site Summary
最新 | 2010年 8月 7月 6月 5月 4月 3月 | もっと前 [ 携帯版 | IPv6版 ]
この日記はよしいまいち コメント

2002年02月03日>

再認証を行うと、そのつど IP アドレスがつけなおしになってしまう

再認証を行うと、そのつど IP アドレスがつけなおしになってしまう 。 自分でコマンドラインから route add しておいたアドレスも、そのときに 消えてなくなってしまう。けっこうめんどう。
  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 9/9 | カテゴリ: つれづれ

ORiNOCO の AP Manager は鍵の更新頻度を 1 分毎にできない 。30 分までにしか できない。

  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 8/9 | カテゴリ: つれづれ

うーん、EAP-TLS は成功したが、再認証と鍵更新メッセージ交換のあと 無線LAN端末との通信が途絶えている 。ありがちといえばありがち。

  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 7/9 | カテゴリ: つれづれ

Active Directory のための DNS 対応を BIND など、Microsoft Windows DNS サーバ以外の製品で行うとたいへん、という意見を聞くが、 NetApp の Active Directory サポートのように書くとわかりやすい

Active Directory のための DNS 対応を BIND など、Microsoft Windows DNS サーバ以外の製品で行うとたいへん、という意見を聞くが、 NetApp の Active Directory サポートのように書くとわかりやすい 。 kerberos は使わなければ、_kerberos* のレコードは乗せなくてよい。

サービス名レコード名PriorityWeightPortTarget
_ldap._tcp.corp.netapp.comSRV00389dc1.corp.netapp.com.

しかしなぁ、ldap 389 といえば tcp だとばかり思っていたが、 Windows Active Directory では udp なのであった。

  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 6/9 | カテゴリ: つれづれ

W2K Server の CA への証明書要求では、「詳細を指定可能」とあるが、 秘密キーのエクスポート可能フラグをつけても、エクスポートできなくて困る

W2K Server の CA への証明書要求では、「詳細を指定可能」とあるが、 秘密キーのエクスポート可能フラグをつけても、エクスポートできなくて困る 。 と思ったが、
  • ActiveDirectory に一般ユーザ aaauser と コンピュータアカウント aaapc を作って
  • その一般ユーザ aaauser で、クライアントマシン aaapc を使って このドメインにログオンし
  • aaapc から、aaauser のアカウントで http://ca-host/certsrv/ にアクセスし
  • 「ユーザ証明書」+ 秘密鍵のエクスポートとして、証明書を発行し
  • 発行された証明書を aaapc にインストールし、
  • mmc で「証明書 - 現在のユーザ」→個人→証明書、を開き、
  • さきほど発行した証明書を開いて
  • 詳細→ファイルにコピー、とすると
  • 秘密鍵をエクスポートするオプションが現れる。
どうも、CA サーバ側で証明書をいじっていたのがいけないらしい。 発行を要求したクライアント側で処置しなければならなかった。 しかし、このような状態ではけっこう処理がめんどうだ。 証明書を要求して受け取ったユーザは、
  • 証明書のインストール
  • 証明書のエクスポート
  • 既存のアカウントへの対応づけ
をしなければならない。
  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 5/9 | カテゴリ: つれづれ

証明書要求が完了すると、すぐに「証明書をインストールする」という リンクがあるページが表示される

証明書要求が完了すると、すぐに「証明書をインストールする」という リンクがあるページが表示される 。このリンクは、このページ内部にある JavaScript の関数 Install() を呼び出すようになっている。Install() という関数は、W2K CA が実行されている Web サーバから XEnroll という ActiveX をダウンロードし、XEnroll の AcceptPKCS7() というメソッドを 利用して、今発行された証明書を、そのコンピュータにインストールする。 PKCS7 形式らしき証明書そのもののデータは、この HTML ページ内に JavaScript のリテラル値として Base64 表現で含まれている。

この証明書インストール用の ActiveX は x86 か Alpha でしか実行できない よう、JavaScript で制限がかけられているようだ。といっても Alpha の web クライアントで試してはいないので、Alpha CPU を使った Windows PC で ActiveX を使って証明書をインストールできるかどうかは知らない。

  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 4/9 | カテゴリ: つれづれ

で、Windows 2000 の「証明機関」(Certificate Authority) を使って 証明書を要求してみる

で、Windows 2000 の「証明機関」(Certificate Authority) を使って 証明書を要求してみる 。要求がすむと、どういうわけか要求の確認なしで すぐに発行されるらしい。これは Active Directory (AD) と組み合わせた場合の 話で、すでに AD に認証が通ったあとの場合に要求の確認処理が不要に なるようだ。管理者としては楽だが、このようにユーザが適当に 好きなときに何回でも証明書の発行を要求してくることについて、管理者が どういう把握をするべきなのか疑問に思うし、そういう証明書発行サービス システムを作っている人に、その方法をどのように与えているのか聞いてみたい。 Windows 2000 Server Help を見る限り、それらしい記述がない。
  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 3/9 | カテゴリ: つれづれ

Windows 2000 の CA でクライアント証明書を出してみる

Windows 2000 の CA でクライアント証明書を出してみる 。 Windows では、クライアント証明書が、ユーザ証明書とコンピュータ証明書に 分かれているらしい。Windows ネットワークにログオンする前に、 ユーザ名がわかっていない時点で接続認証を行う場合に、コンピュータ 証明書があればそれを使うことができるようになっているらしい。 ユーザ証明書はユーザがログオンしたあとや、人間がユーザ名や パスワードを入力できるような状態で使うものらしい。
  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 2/9 | カテゴリ: つれづれ

IAS と Active Directory のパッチがない

IAS と Active Directory のパッチがない 。HotFix はセキュリティ用しか なくて、Microsoft ではその他一般の HotFix は配布していないのか? Windows 2000 SP3 というのもないらしい。SP2 以降、100 以上の HotFix がリリースされているらしいが。けっこうめんどうだな。 だから Windows 2000 Server は売れないのでは?
  • Twitter
  • はてなブックマークに追加
  • Google
  • Yahooブックマーク
  • Facebook
| 2002年02月02日(土)| はれのちくもり/ | 1/9 | カテゴリ: つれづれ
2002年02月03日>

お便りはこちらへ (sshida@gmail.com)
見出し一覧は RSS で つれづれ日記 RSS: RDF Site Summary