11.05.2006 16:04:55Kerberos PKINT Ответов: 1
Serg
Добрый день!Допускает ли KDC из win2003 работать с нестандартными криптоалгоритмами при реализации smartcard logon?
У меня есть свой SmartCard CSP ,который реализует свою криптографию.Если я поставлю его на клиенте и на KDC ,будет ли у меня это работать или расширение протокола Kerberos PKINT может работать только с RSA FULL типами провайдеров ?
У меня кстати тип провайдера =900 ,а Gemplus и schlumberger имеют тип 1 .Имеет ли это значение для нормальной работы?
Насколько я знаю у Вас в поставке идет собственный КриптоПро KDC ,это из-за того ,что поставить свой CSP на
стандартный KDC недостаточно для обеспечения работы c "Гостовыми" алгоритмами ?
 
Ответы:
12.05.2006 18:54:49Василий
> Допускает ли KDC из win2003 работать с нестандартными криптоалгоритмами при реализации smartcard logon?

Если хорошо попросить - да

> У меня есть свой SmartCard CSP ,который реализует свою криптографию.Если я поставлю его на клиенте и на KDC ,будет ли у меня это работать

просто так - нет

> Насколько я знаю у Вас в поставке идет собственный КриптоПро KDC ,это из-за того ,что поставить свой CSP на
стандартный KDC недостаточно для обеспечения работы c "Гостовыми" алгоритмами ?

точно так