2012-10-18 4 views
0

Kerberos 시스템을 사용하지 않고 GSSAPI 인증 메커니즘을 사용할 수 있습니까?Kerberos가없는 이메일 클라이언트 용 GSSAPI

즉, GSSAPI는 Kerberos와 매우 유사한 SPKM을 지원합니다. 예를 들어 그것을 사용할 수 있습니까?

Kerberos를 사용하지 않으려는 주된 이유 - 정교한 사전 요구 사항이 필요하기 때문에 사용자가 처리하기가 쉽지 않아서 여기에 대안이 필요합니다.

답변

0

예, 할 수 있습니다 하지만 당신의 GSS-API는 TU는

  • 당신의 SASL를 실현하는 것이이 GSS-API 및
  • 가되는 메커니즘과 상호 작용하는 데 필요한 메커니즘을 지원해야

    1. MIT/Heimdal 및 Cyrus SASL 플러그인을 기꺼이 작성 하시겠습니까?

    +0

    아니요 GSSAPI 메커니즘을 유지하지만 Kerberos 시스템 사용을 유지하지 않는 메일 서버를 기꺼이 작성하려고합니다. 맞습니까? 아무도 메일 클라이언트가 내 메일 서버에 연결할 수 없습니까? –

    +0

    첫 번째 대답 : 이것은 SMTP, IMAP 및 POP의 기본 방법이기 때문에 ** ** SASL을 사용해야 ** 좋습니다. 두 번째 답변 : 예, 고객이 내 대답을 만족하지 않는 한 귀하의 가정은 정확합니다. –

    +0

    @MichaelZ, SPKM 및 GSS-API에 대한 [RFC] (http://tools.ietf.org/html/draft-ietf-cat-sasl-gssapi-04#ref-SPKM)도 있지만 Heimdal도 MIT는 그 기계를지지합니다. –