Sun 企業辯證機制使用指南

gsscred

當伺服器擷取與一項要求有關的客戶端證書時,它會取得客戶端的主管名稱(rpc_gss_principal_t 結構指標的形式),或是該客戶端的本機 UNIX 證書 (UID)。如 NFS 的服務需要一個本機 UNIX 證書以供存取檢查之用,但是其他服務可能就不需要。例如它們可以將主管名稱貯存為 rpc_gss_principal_t 結構,直接位元其本身的存取控制清單中。


註解 -

客戶端的網路證書(其主管名稱)和任何本機 UNIX 證書之間的通信不是自動的 - 它必須由本機安全管理員明確設定。


gsscred 檔案同時包含客戶端的 UNIX 以及網路(例如 Kerberos V5)證書。(後者是十六進制的 ASCII 式 rpc_gss_principal_t 結構的。)它可以透過 XFN 來存取;因此此表可以在檔案、NIS、或 NIS+、或是任何 XFN 所支援的未來名稱服務上實行。在 XFN 階層中,此表代表的是this_org_unit/服務/gsscredgsscred 表是利用 gsscred 公用程式來加以維護,以允許管理員新增與刪除使用者及機制。