<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.keesmeijs.nl &#187; authenticatie</title>
	<atom:link href="http://blog.keesmeijs.nl/archives/tag/authenticatie/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.keesmeijs.nl</link>
	<description>Waarom ook niet eigenlijk?</description>
	<lastBuildDate>Sat, 14 Jan 2012 16:58:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>GNOME keyring</title>
		<link>http://blog.keesmeijs.nl/archives/673</link>
		<comments>http://blog.keesmeijs.nl/archives/673#comments</comments>
		<pubDate>Thu, 07 Jan 2010 15:50:34 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Programmatuur]]></category>
		<category><![CDATA[authenticatie]]></category>
		<category><![CDATA[beveiliging]]></category>
		<category><![CDATA[frustratie]]></category>
		<category><![CDATA[oplossing]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=673</guid>
		<description><![CDATA[Soms wil je absoluut niet (bijvoorbeeld als je gpg-agent gebruikt) dat GNOME keyring zich als SSH agent gedraagt. Ter referentie: $ gconftool-2 --set -t bool /apps/gnome-keyring/daemon-components/ssh false]]></description>
			<content:encoded><![CDATA[<p>Soms wil je absoluut niet (bijvoorbeeld als je <a href="http://www.gnupg.org/documentation/manuals/gnupg/Agent-Configuration.html">gpg-agent</a> gebruikt) dat <a href="http://www.gnome.org/">GNOME</a> keyring zich als <a href="http://en.wikipedia.org/wiki/Ssh-agent">SSH agent</a> gedraagt.</p>
<p>Ter referentie:</p>
<p><code>$ gconftool-2 --set -t bool /apps/gnome-keyring/daemon-components/ssh false</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/673/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Re: (Free/Open)PGP/GnuPG SSH authenticatie onder Ubuntu</title>
		<link>http://blog.keesmeijs.nl/archives/395</link>
		<comments>http://blog.keesmeijs.nl/archives/395#comments</comments>
		<pubDate>Fri, 02 Oct 2009 09:40:55 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmatuur]]></category>
		<category><![CDATA[authenticatie]]></category>
		<category><![CDATA[beveiliging]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=395</guid>
		<description><![CDATA[Wellicht is het wat eleganter om alleen use-ssh-agent uit /etc/X11/Xsession.options te verwijderen. Helaas blijft het nog steeds noodzakelijk om /etc/X11/Xsession.d/90gpg-agent aan te passen, dus heb ik wat commentaar toegevoegd bij een reeds bestaande Debian bug.]]></description>
			<content:encoded><![CDATA[<p>Wellicht is het wat eleganter om alleen <em>use-ssh-agent</em> uit <em>/etc/X11/Xsession.options</em> te verwijderen. Helaas blijft het nog steeds noodzakelijk om <em>/etc/X11/Xsession.d/90gpg-agent</em> aan te passen, dus heb ik wat commentaar toegevoegd bij een reeds bestaande Debian <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=444103">bug</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/395/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(Free/Open)PGP/GnuPG SSH authenticatie onder Ubuntu</title>
		<link>http://blog.keesmeijs.nl/archives/389</link>
		<comments>http://blog.keesmeijs.nl/archives/389#comments</comments>
		<pubDate>Thu, 01 Oct 2009 14:16:46 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmatuur]]></category>
		<category><![CDATA[authenticatie]]></category>
		<category><![CDATA[beveiliging]]></category>
		<category><![CDATA[GNOME]]></category>
		<category><![CDATA[oplossing]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=389</guid>
		<description><![CDATA[Mocht je onder Ubuntu (en vermoedelijk ook onder Debian) willen proberen om je (Free/Open)PGP/GnuPG sleutel te gebruiken voor SSH authenticatie, dan kom je waarschijnlijk bedrogen uit. De GNOME keyring services library (eigenlijk Seahorse) werkt blijkbaar niet goed in combinatie met gpg-agent(1) én ssh-agent(1). De oplossing is doodeenvoudig, maar niet voor de hand liggend: zorg ervoor [...]]]></description>
			<content:encoded><![CDATA[<p>Mocht je onder <a href="http://www.ubuntu.com/">Ubuntu</a> (en vermoedelijk ook onder <a href="http://www.debian.org/">Debian</a>) willen proberen om je <a href="http://www.openpgp.org/">(Free/Open)PGP/GnuPG</a> sleutel te gebruiken voor <a href="http://www.ssh.com/support/documentation/online/ssh/adminguide/32/Public-Key_Authentication-2.html">SSH authenticatie</a>, dan kom je waarschijnlijk bedrogen uit. De <a href="http://packages.debian.org/gnome-keyring">GNOME keyring services library</a> (eigenlijk <a href="http://projects.gnome.org/seahorse/">Seahorse</a>) werkt blijkbaar niet goed in combinatie met <em>gpg-agent(1)</em> én <em>ssh-agent(1)</em>.</p>
<div id="attachment_391" class="wp-caption alignnone" style="width: 378px"><img class="size-full wp-image-391" title="sleutel" src="http://blog.keesmeijs.nl/wp-content/uploads/2009/10/sleutel1.jpg" alt="Sleutel" width="368" height="390" /><p class="wp-caption-text">Sleutel</p></div>
<p>De oplossing is doodeenvoudig, maar niet voor de hand liggend: zorg ervoor dat <em>/etc/X11/Xsession.d/90&#215;11-common_ssh-agent</em> leeg is (zodat ssh-agent niet gestart wordt) of pas het script dusdanig aan dat gecontroleerd wordt of bijv. gpg-agent niet al draait. Verder is aanpassen van <em>/etc/X11/Xsession.d/90gpg-agent</em> noodzakelijk, dusdanig dat er gebruik gemaakt wordt van de optie <em>&#8211;enable-ssh-support</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/389/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPoDNS</title>
		<link>http://blog.keesmeijs.nl/archives/96</link>
		<comments>http://blog.keesmeijs.nl/archives/96#comments</comments>
		<pubDate>Thu, 23 Apr 2009 18:47:25 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[authenticatie]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[NSTX]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=96</guid>
		<description><![CDATA[Onlangs leek het me een goed idee om eens wat met NSTX te testen. Toen ik me bedacht dat er geen enkele vorm van authenticatie in het product is verwerkt, leek het alternatief iodine me wel wat. Binnenkort eens in het wild testen bij een niet nader te noemen telecommunicatiemaatschappij&#8230;]]></description>
			<content:encoded><![CDATA[<p>Onlangs leek het me een goed idee om eens wat met <a href="http://thomer.com/howtos/nstx.html">NSTX</a> te testen. Toen ik me bedacht dat er geen enkele vorm van authenticatie in het product is verwerkt, leek het alternatief <a href="http://code.kryo.se/iodine/">iodine</a> me wel wat.</p>
<p>Binnenkort eens in het wild testen bij een niet nader te noemen telecommunicatiemaatschappij&#8230; <img src='http://blog.keesmeijs.nl/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/96/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

