eduroam “next generation”
eduroam “next generation”
eduroam “next generation”
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
RADIUS über TLS<br />
• RadSec Standardisierung weit fortgeschritten<br />
• Ersetzen statischer Verbindungen gut durch getestet<br />
• ... aber wir haben weitergehende Pläne: Dyamic Peer Discovery<br />
• Idee: User-Name xyz@realm.lu -> DNS Anfrage: <strong>eduroam</strong> Provider für<br />
realm.lu -> dort authentifizieren<br />
• Format im DNS noch im Flux. Derzeitige Idee:<br />
restena.lu has NAPTR record 100 10 "s" "x-<strong>eduroam</strong>:radius.tls" "" _radsec._tcp.restena.lu.<br />
_radsec._tcp.restena.lu has SRV record 0 0 2083 radius-1.restena.lu. • Unterstützt “2-Phasen-Modell”<br />
– FLR macht DNS Lookups<br />
– Für teilnehmende SP/IdP bleibt alles wie gehabt<br />
– Es gilt lediglich: alle IdPs in einem Land müssen ihre NAPTRs gesetzt<br />
haben<br />
– Wenn bereit, kann IdP alles selbst<br />
übernehmen<br />
connect • communicate • collaborate