Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Сертификаты. Не понимаю... (http://forum.oszone.net/showthread.php?t=70948)

Alexandrovav 07-09-2006 12:03 482035

Сертификаты. Не понимаю...
 
Настроил RPC over HTTPS доступ к exchange 2003. Для этого поднял на DC корневой сервер вертификатов. Выдал сертификат для сайта на IIS. Импортировал его на ISA 2004, создал правило публикации на isa и прикрутил к нему этот сертификат.
На клиенте тоже установил этот сертификат. Все работает. Клиент получает HTTPS доступ к exchange. Смотрю в настройках IE на сертификаты. На закладке personal сертификат выданный для сайта, на закладке trusted root certification authorities вижу корневой сертификат. Здесь же я могу их выгрузить в файл чтобы установить на другой комп, например, при этом не надо вводить ни пароля вообще ничего. Вопрос. Как наличие сертификата может способствовать улучшению безопасности доступа если любой человек оказавшийся у компьютера на котором установлен сертификат может запросто его экспортировать? Достаточно выгрузить корневой сертификат, установить его на другой комп и доступ RPC over HTTP открыт.
Не судите строго если я не понимаю основ.

Alexander_Grig 07-09-2006 12:59 482064

Alexandrovav
Возможно, следующие материалы Вам помогут разобраться с сертификацией:
1 ) http://oszone.net/4022/Certificate_Services
2) http://www.oszone.net/3964/Certificate_Autoenrollment
3) http://oszone.net/3942/Client_Authen...ernet_Explorer


Время: 00:50.

Время: 00:50.
© OSzone.net 2001-