В случае блокировки пользователя? Так и есть это две разные вещи юзер+пасс и конфиг+серт... Подсунешь от другого юзера сертификат (исправить пару строк текстового конфига) заработает при отозваном, заблочишь юзера, а сертификат оставишь, будет возможность зайти другим юзером.
То есть, отзываем сертификат, блочим юзера. В таком случае возможности использовать конфиг не будет (допустим, у юзера сохранился старый конфиг и он где-то подсмотрел чужой валидный логин пароль - войти не сможет).
А вот ещё вопрос про сертификаты ) Если кто-то, возможно я в прошлом, догадался грохнуть сертификат пользователя, не сделав отзыв, то какой алгоритм блокировки конфига, отзыва сертификата в этом случае?
Замена CA, отзыв старого СА, выдача абсолютно всех новых сертификатов.... Или поиск старого сертификата и импорт его вручную через блокнотик в пфсенс и отзыв именно его
Ребят, етсь такой вопрос, можно ли как-то добавить организацию? На пример есть организация в гугуле со своим @почтонейм.com. И что бы не добавлять юзеров в ручную хотел узнать есть ли возможность добавлять их сразу организацией как-то