Пусть есть некий сайт, работающий с postgres.
- Хочется всех пользователей держать в одном месте и чтобы можно было проверить этих пользователей (раздать им права) не только в апаче, но и в базе данных.
- Хочется, чтобы пользователи логинились один раз на рабочую станцию и ходили внутри локалки на сайт не вводя свои данные повторно
- Хочется, чтобы сайт был доступен пользователям в интернете
- Хочется, чтобы пользователи из интернета использовали персональные сертификаты и не вводили пароли
Казалось бы все просто:
- ставим OpenLDAP, Kerberos, OpenCA настриваем аутентификацию и все готово.
Но есть у меня вопрос:
- как пользователи, опознанные через сертификат будут прокинуты далее в локалку при помощи kerberos?
Какой компонент в Linux за это отвечает?