使用SSH,可以使用公钥/私钥对login到服务器。 有没有可能做这样的一个Server 2008的VPN?
例如使用VPN盒上的CA,向特定的机器颁发证书,设置为在一段时间后过期。 用户在他们的计算机上安装密钥,连接到VPN。 而不是被提示input用户名和密码,他们会自动login到特定的(非特权)帐户。 证书过期后,login时会出现错误
这可能吗?
是的。 这利用了Windows中的IP-Sec基础结构。 客户端SSL证书颁发给客户端,服务器configuration为接受由该CA颁发的证书。
http://technet.microsoft.com/en-us/library/ff687761(WS.10).aspx