109 lines
		
	
	
	
		
			4 KiB
		
	
	
	
		
			Groff
		
	
	
	
	
	
			
		
		
	
	
			109 lines
		
	
	
	
		
			4 KiB
		
	
	
	
		
			Groff
		
	
	
	
	
	
| .\" Copyright (c) 2000 Kungliga Tekniska H,Avgskolan
 | ||
| .\" (Royal Institute of Technology, Stockholm, Sweden). 
 | ||
| .\" All rights reserved. 
 | ||
| .\"
 | ||
| .\" Redistribution and use in source and binary forms, with or without 
 | ||
| .\" modification, are permitted provided that the following conditions 
 | ||
| .\" are met: 
 | ||
| .\"
 | ||
| .\" 1. Redistributions of source code must retain the above copyright 
 | ||
| .\"    notice, this list of conditions and the following disclaimer. 
 | ||
| .\"
 | ||
| .\" 2. Redistributions in binary form must reproduce the above copyright 
 | ||
| .\"    notice, this list of conditions and the following disclaimer in the 
 | ||
| .\"    documentation and/or other materials provided with the distribution. 
 | ||
| .\"
 | ||
| .\" 3. Neither the name of the Institute nor the names of its contributors 
 | ||
| .\"    may be used to endorse or promote products derived from this software 
 | ||
| .\"    without specific prior written permission. 
 | ||
| .\"
 | ||
| .\" THIS SOFTWARE IS PROVIDED BY THE INSTITUTE AND CONTRIBUTORS ``AS IS'' AND 
 | ||
| .\" ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE 
 | ||
| .\" IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE 
 | ||
| .\" ARE DISCLAIMED.  IN NO EVENT SHALL THE INSTITUTE OR CONTRIBUTORS BE LIABLE 
 | ||
| .\" FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL 
 | ||
| .\" DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS 
 | ||
| .\" OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) 
 | ||
| .\" HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT 
 | ||
| .\" LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY 
 | ||
| .\" OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF 
 | ||
| .\" SUCH DAMAGE. 
 | ||
| .\"
 | ||
| .\" $Id: kerberos.8,v 1.1 2004-09-25 07:34:35 metal Exp $
 | ||
| .\"
 | ||
| .\" $FreeBSD$
 | ||
| .\"
 | ||
| .Dd September 1, 2000
 | ||
| .Dt KERBEROS 8
 | ||
| .Os HEIMDAL
 | ||
| .Sh 名称
 | ||
| .Nm kerberos
 | ||
| .Nd Kerberos システムの手引き
 | ||
| .Sh 解説
 | ||
| Kerberos はネットワーク認証システムです。
 | ||
| その目的は安全でないネットワークでユーザとサービスを安全に認証することです。
 | ||
| .Pp
 | ||
| これは、信頼できる第三者として動作し、(まとめて
 | ||
| .Em principal
 | ||
| と呼ばれる) ユーザとサービスすべての秘密鍵のデータベースを保持する
 | ||
| Kerberos サーバで行われます。
 | ||
| .Pp
 | ||
| 各 principal はただ 1 つの
 | ||
| .Em realm
 | ||
| に所属します。
 | ||
| realm とは Kerberos での管理領域のことです。
 | ||
| realm はたいてい組織に対応し、普通は組織のドメイン名に由来する名前です。
 | ||
| 1 つの realm には、1 つもしくは複数の Kerberos サーバがあります。
 | ||
| .Pp
 | ||
| 認証の過程で
 | ||
| .Sq チケット
 | ||
| と
 | ||
| .Sq 認証子
 | ||
| の交換が行われます。
 | ||
| これらはどちらも principal の身分を証明するものです。
 | ||
| .Pp
 | ||
| 通常のシステムログインもしくは
 | ||
| .Xr kinit 1
 | ||
| プログラムのどちらかで Kerberos システムにログインする時に、
 | ||
| .Em チケット交付チケット
 | ||
| を取得します。
 | ||
| これによって、
 | ||
| .Ic telnet
 | ||
| や
 | ||
| .Ic ftp
 | ||
| などの他のサービスのための新しいチケットを
 | ||
| パスワードを入力することなく取得できます。
 | ||
| .Pp
 | ||
| Kerberos がどのように動作するかについてのより詳しい情報や
 | ||
| Kerberos に関するその他の一般的な疑問については
 | ||
| .Pa http://www.nrl.navy.mil/CCS/people/kenh/kerberos-faq.html
 | ||
| の the Kerberos FAQ を参照して下さい。
 | ||
| .Pp
 | ||
| セットアップについては、Heimdal Texinfo マニュアルを参照して下さい。
 | ||
| .Sh 関連項目
 | ||
| .Xr ftp 1 ,
 | ||
| .Xr kdestroy 1 ,
 | ||
| .Xr kinit 1 ,
 | ||
| .Xr klist 1 ,
 | ||
| .Xr kpasswd 1 ,
 | ||
| .Xr telnet 1
 | ||
| .Sh 歴史
 | ||
| Kerberos 認証システムは 1980 年代の後半にマサチューセッツ工科大学 (MIT) で
 | ||
| Athena プロジェクトの一環として開発されました。
 | ||
| 1 から 3 までのバージョンは MIT 外部に出ることはありませんでしたが、
 | ||
| バージョン 4 は、特に研究者たちによって、かなり一般的に使用されていました
 | ||
| (そして今でも使用されています)。
 | ||
| また、AFS ファイルシステムのような商用製品でも使用されています。
 | ||
| .Pp
 | ||
| バージョン 4 の問題は、多くの制限があること、
 | ||
| (長い間開発されていたので) コードがあまりきれいに書かれていないこと、
 | ||
| たくさんの既知のセキュリティの問題があることです。
 | ||
| この問題の多くを解決するため、バージョン 5 の作業が始められ、
 | ||
| 1993 年に IETF RFC1510 という形になりました。
 | ||
| それ以来、多くの開発作業が行われており、うまくいけば間もなく
 | ||
| 新しい RFC が出てくるでしょう。
 | ||
| .Pp
 | ||
| このマニュアルページは、1997 年頃からスウェーデンの王立ストックホルム工科大学で
 | ||
| 開発されている
 | ||
| .Nm Heimdal
 | ||
| Kerberos 5 ディストリビューションの一部です。
 |