<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ASchoffer%2FKerberos</id>
	<title>Benutzer:Schoffer/Kerberos - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ASchoffer%2FKerberos"/>
	<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;action=history"/>
	<updated>2026-05-05T00:23:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Delixs</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=9014&amp;oldid=prev</id>
		<title>Schoffer: verschob „Kerberos“ nach „Benutzer:Schoffer/Kerberos“</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=9014&amp;oldid=prev"/>
		<updated>2012-03-16T13:50:00Z</updated>

		<summary type="html">&lt;p&gt;verschob „&lt;a href=&quot;/dwiki/index.php?title=Kerberos&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kerberos (Seite nicht vorhanden)&quot;&gt;Kerberos&lt;/a&gt;“ nach „&lt;a href=&quot;/dwiki/index.php/Benutzer:Schoffer/Kerberos&quot; title=&quot;Benutzer:Schoffer/Kerberos&quot;&gt;Benutzer:Schoffer/Kerberos&lt;/a&gt;“&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 16. März 2012, 15:50 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=467&amp;oldid=prev</id>
		<title>Schoffer: 1 Versionen</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=467&amp;oldid=prev"/>
		<updated>2008-03-04T20:37:18Z</updated>

		<summary type="html">&lt;p&gt;1 Versionen&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 4. März 2008, 22:37 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=466&amp;oldid=prev</id>
		<title>Schoffer am 23. November 2005 um 21:46 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Benutzer:Schoffer/Kerberos&amp;diff=466&amp;oldid=prev"/>
		<updated>2005-11-23T21:46:42Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Kerberos - was ist das ==&lt;br /&gt;
&lt;br /&gt;
* aus einer Mail von Bernhard Scholz:&lt;br /&gt;
&lt;br /&gt;
Kerberos ist kein Authentifizierungsmechanismus. Es gibt also keine  direkte Authentifizierung durch Kerberos, sondern Kerberos stützt  sich immer auf einen bestehenden passenden Dienst dazu.&lt;br /&gt;
&lt;br /&gt;
Kerberos ist ein Ticketsystem. Am ehesten kann man sich so etwas wie  bei Post-Ident vorstellen:&lt;br /&gt;
&lt;br /&gt;
Die Post ist dabei der Kerberosserver. Mein Ausweis ist mein  Passwort. Meinen Ausweis gebe ich nicht aus der Hand, sondern zeige  diesem lediglich den Postbeamten (bei Kerberos wird das Passwort nie  über die Leitung übertragen, deswegen gilt Kerberos bis heute als  nicht geknackt). Dieser Postbeamte stellt mir dann einen Post-Ident  Koupon aus (mein Kerberos-Ticket).&lt;br /&gt;
&lt;br /&gt;
Mit diesem Ticket (das sogenannten erste Ticket, ein TGT=Ticket  Granting Ticket) wird dann bei der Authorisierung (nicht  Authentifizierung!!) bei anderen Dienste &amp;quot;vorgelegt&amp;quot;. Will ich also  bei e-Bay meine Adresse verifizieren lassen, zeige ich nur meinen  Post-Ident Koupon vor (im echten Leben macht das für einen die Post,  aber egal). E-bay vertraut diesem Koupon und  gibt mir den Zugriff  auf meine Adressdaten frei, so dass diese ab sofort als  vertrauenswürdig eingestuft werden können.&lt;br /&gt;
&lt;br /&gt;
Usw. mit anderen Diensten. In der EDV Welt bekommt ein Benutzer ein  TGT vom Kerberos Server. Mit diesem Ticket frägt er dann weitere  Dienste zur Benutzung an. Wenn dieser Dienst das Ticket akzeptiert,  erhält der Benutzer wiederum ein Ticket für diese Dienst und kann für  die Zeitdauer der Gültigkeit dieses neuen Tickets, den Dienst nutzen.  Nach Verfall fordert der Nutzer ein neues Ticket an usw.&lt;br /&gt;
&lt;br /&gt;
All das geschieht &amp;quot;hinter den Kulissen&amp;quot;. Der Benutzer gibt lediglich  einmal sein Passwort an, danach nie wieder.&lt;br /&gt;
&lt;br /&gt;
Vorraussetzung dass so was funktioniert ist, dass jeder Dienst  Kerberos fähig ist. Kann ein Dienst nicht mit Kerberos Tickets  umgehen, wird eine normale Kennwort+Passwort Authentifizierung  durchgeführt. Es ist keineswegs trivial Kerberos als Dienst  zu  betreiben, noch einzelne Dienste wie Squid, Apache, etc. Kerberos  beizubringen. Auch ist es zwingend nötig, dass im Netzwerk alle Uhren  genau aufeinander abgestimmt sind (ein Differenz von 3-5 Minuten wird  gerade noch akzeptiert) und es muss einen sicheren Passwort-Server  geben (also einfache Shadow-Dateien kann man gleich vergessen).&lt;br /&gt;
&lt;br /&gt;
Man darf auch einen Nachteil nicht vergessen: eine  Mehrfachauthentifizierung ist danach bei den Diensten auch nicht ohne  weiteres mehr möglich. Ein Benutzer kann sich also bspw. nicht als  Meier am System anmelden und dann bspw. als Huber am Proxy. Der Proxy  würde &amp;quot;automatisch&amp;quot; das Ticket von Meier zur Authentifizierung nehmen.&lt;br /&gt;
&lt;br /&gt;
Es ist daher unter Umständen günstiger auf einen Benutzerbezogenen  Schlüsselbund zurückzugreifen, der alle Passwörter verschlüsselt  speichert und automatisch mit dem Login des Benutzers geöffnet wird.  So muss man auch beim Proxy etwa kein weitere Passwort eingeben. Ein  System dass beides beherrscht und keinen Pflegeaufwand mehr braucht  ist Mac OS X und Mac OS X Server. Hier kann der Benutzer einen  Schlüsselbund, als auch Kerberos mit Single-Sign on oder eine  Standard-Authentifizierung wählen. Kerberos beherrscht auch Windows  ab 2k (glaub ich). Bei Linux muss man leider noch sehr viel  Handarbeit anlegen. Die Schlüsselbundtechnik kenne ich eigtl. nur bei  Mac OS X, vielleicht kann mir einer einen Tipp geben ob es ähnliches  auch für andere UNIXe neben Mac OS X , wie etwa Linux, BSD, Solaris  oder eben auch für Windows gibt.&lt;br /&gt;
&lt;br /&gt;
Ich hoffe das hat ein bisschen Licht ins Dunkel der Single-Sign-On  Welt gebracht ;-)&lt;br /&gt;
&lt;br /&gt;
Nebenbei: Squid funktioniert derzeit NICHT mit Kerberos. Dies ist  erst für die Version 3.0 geplant (in Entwicklung). Es gibt zwar  Versuche für den aktuellen Squid (2.5) die sind aber nicht stabil.  Also lieber keine Liebesmüh verschenken, sondern eher warten oder  eben einen Schlüsselbund verwenden.&lt;/div&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
</feed>