Certyfikaty w 2003 (dla Ekspertow)

Autor: Aleks <kiebok1_at_NOSPAM.gazeta.pl>
Data: Mon 27 Dec 2004 - 19:12:45 MET
Message-ID: <cqpjas$gkp$1@inews.gazeta.pl>
Content-Type: text/plain; charset=ISO-8859-2

Cześć!
Byla sobie domena 2000 i wszystko dzialalo bez problemu.

Uzytkownik X z domeny A (2000) pracuje na stacji XP Pro i loguje sie do
domeny A. Ten sam uzytkownik pobral certyfikat z domeny B (nie wiem, czy
domena B jest 2000 czy 2003). Domeny A i B należą do osobnych lasów i nie
maja nic wspolnego. Uzytkownik uruchamia IE 6.0 i wpisuje
https://www.baza.domenaB.pl/baza, pojawia sie okienko umożliwiące wybór
certyfikatu użytkownika, a następnie okienko logowania do bazy w domenie B i
wszystko gra.

Po migracji domeny A na 2003 pojawił sie następujący problem. Uzytkownik X
zmienil sobie haslo w domenie A, zrestartowal stację, zalogował sie do domeny
A i uruchomił IE z https://www.baza.domenaB.pl/baza. Pojawia sie okienko
umożliwiące wybór certyfikatu użytkownika, uzytkownik wybiera certyfikat,
naciska ok i pojawia sie informacja, ze zły IP lub DNS serwera.

Po wystąpieniu nowego certyfikatu z domeny B i zainstalowaniu tego
certyfikatu na stacji uzytkownika X problem znika, aż do momentu następnej
zmiany hasła w domenie A.

O co tu chodzi?

Za pomocą Ethereala zgralem ruch serwer-stacja w sytuacji poprawnej
komunikacji oraz w sytuacji niepoprawnej komunikacji (czytaj po zmianie
hasła). Mogę wysłać te pliki na życzenie.

Aleks.

-- 
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
Received on Mon Dec 27 19:15:21 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 27 Dec 2004 - 19:42:04 MET