• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Теория Ресертификации В Lotus

  • Автор темы sundog
  • Дата начала
S

sundog

Добрый день.
Обнаружилась стойкая нехватка тории в области работы с сертификатами лотус:
Какова физика процесса ресертификации?
интересует ресертификация администратором:
1. Админ в клиенте адимистратора выбирает пользователя
2. давит кнопку Recertify selected people
3. Выбираем id файл сертификатора вводим пароль
...

n. Пользователь подключаясь к серверу получает новый сертификат в свой id

вот что происходит в промежутке? понятно что создается административный запрос, а вот что он делает?
И самый важный вопрос. перегенерится ли закрытый ключ хранящийся в id? или в результате происходит только выпуск нового сертификата?

Заранее спасибо.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
будет в итоге в ИД два сертификата, старый и новый
а что вам нужно внутри?
в карточке юзера будет заменен старый общий ключ на новый
 
S

sundog

правильно ли я понимаю. в id появляется еще одна пара открытый/закрытый клуч, открытый ключ которого заверяется сертификатором и публикуется в АК?
а генерацию пары производит лотусовый клиент по админ запросу?
 
S

sundog

SunDog, при ресертификации просто обновится сертификат - т.е., продлится срок действия текущего ключа.

Вот тут обсуждалось

От спасибо.
Однако получается скверный уровень секурности, поскольку рано или поздно ключ будет подобран (RSA ключи в 2048 рекомендуются к замене раз в 2 года).
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
67
SunDog, заменить тоже можно, но это отдельная процедура.
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
67
Насколько я понимаю это полная перегенерация id пользователя, соотвественно и потеря всей зашифрованной почты.
Вообще говоря, есть вот Как там все устроено, не знаю, не разбирался...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!