Так ли нужен Kerberos, когда пышным цветом цветет PKI? Смарткарты, еще конечно не продаются на базаре по 5 коп. кучка, но доступны любой фирме "Рога и Копыта", да в принципе, и частному лицу тоже.
Вещи типа RHDS/Fedora directory поддерживают TLS. Что еще надо? Если народу не много, то CA можно организовать ну прям на коленке. PAM поддерживает как LDAP, так и смарт-карты, NSS поддерживает LDAP.
Сертификат храниться в железяке, SSL/TLS не поддерживает только ленивый.
Тогда резко меняется полезность AD. Спрашивается нафиг мне еще керберосовский тикет, если у меня и так здесь присутствует цельный сертификат, которым я могу и данные подписывать и как мандат доступа использовать?
Упаси Боже, я не замахиваюсь на "ентерпайз", весь интерес в организации небольших сетей с минимумом затрат.