• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Теория Ресертификации В Lotus

  • Автор темы Автор темы sundog
  • Дата начала Дата начала
S

sundog

Добрый день.
Обнаружилась стойкая нехватка тории в области работы с сертификатами лотус:
Какова физика процесса ресертификации?
интересует ресертификация администратором:
1. Админ в клиенте адимистратора выбирает пользователя
2. давит кнопку Recertify selected people
3. Выбираем id файл сертификатора вводим пароль
...

n. Пользователь подключаясь к серверу получает новый сертификат в свой id

вот что происходит в промежутке? понятно что создается административный запрос, а вот что он делает?
И самый важный вопрос. перегенерится ли закрытый ключ хранящийся в id? или в результате происходит только выпуск нового сертификата?

Заранее спасибо.
 
будет в итоге в ИД два сертификата, старый и новый
а что вам нужно внутри?
в карточке юзера будет заменен старый общий ключ на новый
 
правильно ли я понимаю. в id появляется еще одна пара открытый/закрытый клуч, открытый ключ которого заверяется сертификатором и публикуется в АК?
а генерацию пары производит лотусовый клиент по админ запросу?
 
SunDog, при ресертификации просто обновится сертификат - т.е., продлится срок действия текущего ключа.

Вот тут обсуждалось

От спасибо.
Однако получается скверный уровень секурности, поскольку рано или поздно ключ будет подобран (RSA ключи в 2048 рекомендуются к замене раз в 2 года).
 
SunDog, заменить тоже можно, но это отдельная процедура.
 
Насколько я понимаю это полная перегенерация id пользователя, соотвественно и потеря всей зашифрованной почты.
Вообще говоря, есть вот Как там все устроено, не знаю, не разбирался...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!