Sertifikatlarni olish bo'yicha batafsil ma'lumot uchun Transport Layer Security- ga qarang . TLS SSL-ga asoslangan va RFC 2246, 4346 va 5246 da Internet-muhandislik ishchi guruhi (IETF) tomonidan belgilanadi. SSL IETF tomonidan belgilanmagan. TLS SSL-dan paydo bo'lganligi sababli, bu ikki atama ushbu kitob davomida bir-birining o'rnida ishlatiladi. Muayyan TLS yoki SSL protokoli versiyasi mo'ljallangan bo'lsa, u alohida qayd etiladi. Communications Server stekning TCP transport qatlamida System SSL-ni chaqirishni ta'minlaydi. Ilovaning shaffof transport qatlami xavfsizligini (AT-TLS) qo'llab-quvvatlash TCP/IP profilidagi TCPCONFIG bayonotidagi TTLS yoki NOTTLS parametri tomonidan boshqariladi. AT-TLS yoqilganda, Siyosat agentidagi AT-TLS bayonotlari AT-TLS qoidalariga mos keladigan ulanishlar uchun xavfsizlik atributlarini belgilaydi. Ushbu siyosatga asoslangan qo'llab-quvvatlash ko'plab mavjud rozetkalar ostida shaffof tarzda joylashtirilishi mumkin, bu esa dasturni uning nomidan amalga oshirilayotgan shifrlash va shifrni ochishdan bexabar qoldiradi. TLS bo'yicha muzokaralar olib borishi yoki mijozning autentifikatsiyasida ishtirok etishi kerak bo'lgan ilovalar uchun ham qo'llab-quvvatlanadi. Ushbu ilovalar AT-TLS qo'llab-quvvatlashidan xabardor bo'lishi va AT-TLS tomonidan taqdim etilgan ioctl yordamidan foydalanishi kerak. AT-TLS TLS, SSLv3 va SSLv2 protokollarini qo'llab-quvvatlaydi. Batafsil ma'lumot uchun,Ilova Shaffof transport qatlami Xavfsizlik ma'lumotlarini himoya qilish . Kerberos Kerberos - maxfiy kalit kriptografiyasidan foydalangan holda mijoz/server ilovalari uchun kuchli autentifikatsiyani ta'minlash uchun mo'ljallangan tarmoq autentifikatsiya protokoli. Kerberos tarmog'ini autentifikatsiya qilish protokoli xizmatlar va ish stantsiyalari xavfsiz bo'lmagan tarmoq orqali muloqot qilishini nazarda tutadi. Bu mijozlar va serverlarga bir tomonlama yoki ikki tomonlama (o'zaro) autentifikatsiya qilish imkonini beradi. Bu ma'lumotlarni shifrlash imkonini beradi va tarmoq xizmatlariga kirish uchun parollarni qayta yozishni oldini oladi, shuningdek ularni tarmoq orqali oddiy matnda uzatishni oldini oladi. Bu xususiyat bir nechta parollarni boshqarish zaruriyatini kamaytirishga yordam beradi.
Do'stlaringiz bilan baham: |