LSA + Kerberos + certificates = trouble
От: masta Россия  
Дата: 22.10.02 07:53
Оценка:
Дано: Win2k, сертификат, полученный путём чтения со смарт — карты + private-key для этого сетификата
Требуется: передать этот сертификат Kerberos, чтобы тот вернул TGT (ticket-granting ticket), содержащий logon-информацию (пароль, имя домена, etc. чтобы потом это засунуть в LsaLogonUser)
Вопрос: как ??? (Есть подозрение, что путём вызова LsaCallAuthenticationPackage, только вот неясны параметры, которые туда надо передать)
PS Если точно неизвестно, как это можно сделать, то подскажите хоть в какую сторону копать
Re: LSA + Kerberos + certificates = trouble
От: EugeneC Украина  
Дата: 23.10.02 07:59
Оценка:
Здравствуйте masta, Вы писали:

M>Дано: Win2k, сертификат, полученный путём чтения со смарт — карты + private-key для этого сетификата

M>Требуется: передать этот сертификат Kerberos, чтобы тот вернул TGT (ticket-granting ticket), содержащий logon-информацию (пароль, имя домена, etc. чтобы потом это засунуть в LsaLogonUser)
M>Вопрос: как ??? (Есть подозрение, что путём вызова LsaCallAuthenticationPackage, только вот неясны параметры, которые туда надо передать)
M>PS Если точно неизвестно, как это можно сделать, то подскажите хоть в какую сторону копать



Прошу прощения, но на ваш вопрос я дать ответ не смогу...
Хочу лишь вам сообщить, что я тоже в данный момент интересуюсь этими вопросами... т.к. делаю заменяемую GINA dll для винлогона.
собираю информацию буквально по крупинкам...
Поэтому предлагаю нам с вами списаться и по почте или ISQ обмениваться информацией... возможно мы сможем чем-то помочь друг другу.
мой email вы можете посмотреть в моей карточке на RSDN.
С уважением, Евгений.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.