03.10.2013 Aufrufe

eduroam “next generation”

eduroam “next generation”

eduroam “next generation”

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

RADIUS über TLS<br />

• RadSec Standardisierung weit fortgeschritten<br />

• Ersetzen statischer Verbindungen gut durch getestet<br />

• ... aber wir haben weitergehende Pläne: Dyamic Peer Discovery<br />

• Idee: User-Name xyz@realm.lu -> DNS Anfrage: <strong>eduroam</strong> Provider für<br />

realm.lu -> dort authentifizieren<br />

• Format im DNS noch im Flux. Derzeitige Idee:<br />

restena.lu has NAPTR record 100 10 "s" "x-<strong>eduroam</strong>:radius.tls" "" _radsec._tcp.restena.lu.<br />

_radsec._tcp.restena.lu has SRV record 0 0 2083 radius-1.restena.lu. • Unterstützt “2-Phasen-Modell”<br />

– FLR macht DNS Lookups<br />

– Für teilnehmende SP/IdP bleibt alles wie gehabt<br />

– Es gilt lediglich: alle IdPs in einem Land müssen ihre NAPTRs gesetzt<br />

haben<br />

– Wenn bereit, kann IdP alles selbst<br />

übernehmen<br />

connect • communicate • collaborate

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!