http://www.linux.org.ru/jump-message.jsp?msgid=1579777
2ivlad
>>инфраструктура X.509 масштабируется так же, если не лучше, чем Kerberos.
Сколько потребуется публичных/приватных ключей, чтобы обеспечить доступность N серверов с любого из этих N компьютеров? Насколько я понимаю, требуется перенести публичный ключ каждого сервера на каждый из клиентов - то есть дофига перемещений. В Kerberos за счет симметричности шифрования нужен только ключ сервера и ключ клиента, остальные перемещения он выполняет автоматически.
>> не требует постоянной доступности PA, в отличие от Kerberos.
Kerberos тоже можно использовать в таком режиме - без KDC (причем в статье описан этот способ). Достаточно нарезать долгоживущих сессионных ключей и таскать их с собой. Хотя, конечно, долгоживущий симметричный ключ не есть хорошо.
2gr_buza
>>BTW Kerberos является составной частью M$ AD
>BTW LDAP тоже является составной частью M$ AD.
Эти две фразы не противоречат друг другу. Начни изучать матчасть с элементарной логики.
2all
Всё же в Краснодарском крае на море гораздо лучше, чем в Крыму. В районе Вишневки (между Туапсе и Лазаревским) вполне приличная комната с душем и туалетом сейчас стоит 100 р. Море примерно 20 градусов, те для плавания в самый раз. И с едой вполне сносно - 300 рублей в сутки.