1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

Similar documents
/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

/07/ /10/12 I

はじめに

3. /dev/urandom 1024 ~CA0/private/cakey.pem $ openssl genrsa -rand /dev/urandom -out \ private/cakey.pem 1024 Generating RSA private key

AirMac ネットワーク for Windows

AirMac ネットワーク構成の手引き


Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

Dec , IS p. 1/60

Oracle Identity Managementの概要およびアーキテクチャ

Microsoft Intune MDM ソリューション向けDigiCert® 統合ガイド

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

CPE9V1.0&AP615V2.0-C01说明书-电子档

news39-web.dvi

"CAS を利用した Single Sign On 環境の構築"

WP_8021X Authentication_21MAY2012

電子メールのセキュリティ

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

untitled


Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

YMS-VPN1_User_Manual

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

Juniper Networks Corporate PowerPoint Template

LAN

SSL PKI EFS STPP

untitled

マイナンバーカードによる認証と署名

"CAS を利用した Single Sign On 環境の構築"

FUJITSU Network SR-M コマンド設定事例集

AC3DGmst.ps

AirMac Extreme Technology Overview

Microsoft PowerPoint AM_GN_eduroam01_Nakamura.pptx

WPA2-Enterpriseについて

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

NetAttest EPS設定例

IW2002-B5 1 Internet Week ( ) 9:30 12:30 ( ) Copyright 2002 All Rights Reserved, by Seiji Kumagai ADSL FTTH 24 IP LAN

2

クイック スタート ガイド Cisco Aironet 1240AG シリーズ アクセスポイント

NetAttest EPS設定例

08+11Extra

第3 章 電子認証技術に関する国際動向

LAN LAN LAN LAN LAN LAN,, i

untitled

PowerPoint プレゼンテーション

"CAS を利用した Single Sign On 環境の構築"

DICOM UG_JPN_P book

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

Mobilelron® Virtual Smartphone Platform 向けDigiCert® 統合ガイド

FUJITSU Network SR-M トラブルシューティング

iPhone Configuration Utility

1: 3 CAS[3] uportal[4] (Web ) 3.1 CAS CAS[3] Yale JA-SIG [5] CAS 1. 2(1) CAS Web (2)CAS ID LDAP 2. 2(3) CAS Web CAS Ticket (4)Web Ticket 3. Ticket Web

c79plac41.ps

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

NetAttest EPS設定例

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

Mac OS X Server Windows NTからの移行

証明書検証サーバ

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

PowerPoint プレゼンテーション

RA宣言.PDF

Net'Attest EPS設定例

PKIの標準化動向と リソースPKI

内閣官房情報セキュリティセンター(NISC)

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

1. はじめに ブリッジ CA (UTF8) 証明書プロファイル 相互認証証明書 ( ブリッジ CA (UTF8) 組織 CA ) 相互認証証明書 ( ブリッジ CA (UTF8) 政府認証基盤ブリッジ CA )..

TopAccess

LANFTP 1 FTP 047 PC 016 FTP HTTP 024 iphone Camera Control Pro 2 ii

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ


Net'Attest EPS設定例

Encryption Security

Oracle Application Server 10g(9

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

CUCM と VCS 間のセキュア SIP トランクの設定例

1. NIC IP 2. VMware Server NAT 3. OS OS CentOS 5.3 NAT NAT /8 eth /8 4. NAT

Plan of Talk CAS CAS 2 CAS Single Sign On CAS CAS 2 CAS Aug. 19, 2005 NII p. 2/32

LAN IP MAC IP MAC MAC IP IP IP IP IP IP [1][2][3] [4][5] IP IP IP IP (MARS MAC Address Reporting System) [6] IP IP MAC 2 MAC MATT MAC Address Tracing


はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい



Epson Print Admin

Net'Attest EPS設定例

VNSTProductDes3.0-1_jp.pdf

IC API

Net'Attest EPS設定例

NetAttest EPS設定例

Tya-net Thirteen Rules of Use Tya-net Don't violate the intended use of Tya-net. Tya-net Don't let anyone know your passwords. Use strong passwords. M

(1)

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

...5 VMware Workspace ONE Workspace ONE...14 Workspace ONE AirWatch VMware Identity Mana

LDAP サーバと統合するための ISE の設定

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

1 LAN SSID SSID SSID SSID SSID: SSID SSID IP SSID, VLAN IP SSID, eduroam SSID: SSID eduroam , ,,,, 3 LAN Mac (215 4 ) 17, (

untitled

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

Transcription:

PKI LAN EDB/PKI and Campus Wireless LAN Authentication EDB/PKI http://web.db.tokushima-u.ac.jp/edb-manual/pki.html http://ldap.db.tokushima-u.ac.jp/wireless/ @. E-mail: alex@ee.tokushima-u.ac.jp Id: itrc20th-20061005.tex,v 1.13 2006/10/02 04:32:50 alex Exp alex http://cms.db.tokushima-u.ac.jp/edb/guide/itrc20th-20061005.pdf

1. PKI (EDB/PKI) 2004... (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 2

1.1 (EDB) EDB: ( ) ( ) () ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 3

1.2 EDB EDB ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 4

1.3 EDB XML( ) / RDB 2 EDB DNS (Domain Name System) (EDB/DNS) ( http://web.db.tokushima-u.ac.jp/assist/dns.html) ( ) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 5

2. EDB/PKI EDB CA (Certificate Authority) RA (Registration Authority) X.509 (for ( )) (for ) : OpenSSL (PKI) (EDB/PKI) http://web.db.tokushima-u.ac.jp/edb-manual/pki.html ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 6

2.1 EDB/PKI Policy Private PKI ( ) ( ) 1 1 : ( ) : ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 7

2.2 X.509 countryname (C) stateorprovincename (ST) localityname (L) organizationname (O) organizationalunit (OU) Message Digest Algorithm Unique Subject CRL Distribution Point X.509v3 JP Tokushima Tokushima City The University of Tokushima EDB 2048 bits 3650 days (10 ) SHA1 with RSA Yes https://ca.db.tokushima-u.ac.jp/ca/cert.crl ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 8

2.3 ROOT ROOT ( ) commonname (CN) KeyUsage root-ca.db.tokushima-u.ac.jp Verify, Key Cert Sign, CRL Sign (CRL) CRL CRL 30 1 / ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 9

2.4 commonname (CN) S + ( : S10729) KeyUsage Encrypt, Verify, Wrap, Derive, Digital Signature, Non-Repudiation, KeyEncipherment ExtendedKeyUsage Client Authentication, Code Signing, Email Protection commonname (CN) FQDN ( : web.db.tokushima-u.ac.jp) KeyUsage Encrypt, Verify ExtendedKeyUsage Server Authentication ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 10

2.5 EDB/PKI ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 11

2.6 EDB Web... PKCS#12 (ROOT ) ( ) PEM ( (CA) (RA) ) http://web.db.tokushima-u.ac.jp/assist/authentication.html ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 12

2.7 (Web) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 13

2.8 (Web) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 14

2.9 PKI LDAP : ldap.db.tokushima-u.ac.jp:389 DN: uid=commonname,ou=people,dc=tokushima-u,dc=ac,dc=jp uid: commonname usercertificate: X.509 userpassword: SSHA EDB : web.db.tokushima-u.ac.jp:443 https://web.db.tokushima-u.ac.jp/pki/ca/root.crt https://web.db.tokushima-u.ac.jp/pki/cn/commonname.crt https://web.db.tokushima-u.ac.jp/pki/cn/fqdn.of.server.crt https://ca.db.tokushima-u.ac.jp/ca/cert.crl ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 15

2.10 EDB (EDB/PKI) (DN) : /C=JP/ST=Tokushima/L=Tokushima City/O=The University of Tokushima/OU=EDB/CN= S10729/emailAddress=alex@ee.tokushima-u.ac.jp Verify Web LDAP ( ), Kerberos ( ) (CN) : S10729 : SSHA ( PKCS#1 OAEP EDB ; secret-keeper SSHA ) : e-learning,... EDB, EDB/PKI ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 16

2.11 EDB/PKI (@ 2006 9 ) : 284 ( : 167 : 117 ) : 138 (: 1000 ) : 29 Web ( e-learning EDB/CMS,...) LAN ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 17

2.12 EDB/PKI CA CA CA (e.g. UPKI) (authorization) OCSP (Online Certificate Status Protocol) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 18

3. LAN 2005... LAN (not WEP) LAN PC EDB/PKI EAP/TLS http://ldap.db.tokushima-u.ac.jp/wireless/ ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 19

3.1 EDB/PKI LAN ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 20

3.2 EAP/PEAP MS-CHAPv2 (Challenge-Response) Samba/password ( ) ( ) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 21

3.3 LAN (RADIUS) : Intel Xeon 3.2GHz Dual 2 : FreeRADIUS (OS; FreeBSD 5.x) IP:PORT radius1.db.tokushima-u.ac.jp [150.59.230.97]:1812 radius2.db.tokushima-u.ac.jp [150.59.230.98]:1812 150.59.0.0/16 ( ) EAP/TLS ( ) ( ) EAP/PEAP (MS-CHAPv2) () ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 22

3.4 (AP) SSID WEP tokushima-uwlan WPA Enterprise (WPA-EAP) TKIP (Temporal Key Integrity Protocol) (PC) SSID tokushima-uwlan WPA/Enterprise (WPA-EAP) EAP/TLS ( ) ( ) EAP/PEAP (MS-CHAPv2) () ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 23

3.5 EAP/TLS ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 24

3.6 EAP/PEAP ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 25

3.7 () : 40 : 30 ( ) http://ldap.db.tokushima-u.ac.jp/wireless/area.html ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 26

3.8 ( ) (@ 2006 9 5 ) 4200 ( 700 / ) EAP/TLS ( ) : 1200 ( 30%) EAP/PEAP ( ) : 3000 ( 70%) 56 EAP/TLS ( ) : 22 ( 40%) EAP/PEAP ( ) : 34 ( 60%) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 27

3.9 LAN Authorization ( ) AP CN (FreeRADIUS/Ver. 1.0.2) (CN, DN ) ( ) WDS (Wireless Distribution System) (WPA) (TCP ) ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 28

4. wired LAN wireless LAN EDB Web Server (LDAP) EDB/DNS (RADIUS) EDB/PKI ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 29 EDB database

5. (EDB/PKI) EDB/PKI LAN EDB/PKI LAN ITRC 20th Meeting (Oct. 5, 2006) T. Oie @ The University of Tokushima 30