Elementi di sicurezza del protocollo di Directory
Entity Authentication
- Si può avere all’apertura della comunicazione tra un DUA ed un DSA o fra due DSA
- Viene realizzato con uno scambio di autenticazione a due vie che realizza la mutua autenticazione
Operazioni firmate
- Gli argomenti o i risultati di qualsiasi operazione remota di Directory possono venire firmati da chi li invia per ottenere autenticazione dell’origine ed integrità
- I risultati dell’operazione vengono firmati (da chi li invia) solo su esplicita richiesta del richiedente