PPP CHAP 身份验证可以使用 Cisco“Type 5”MD5 密码吗?

PPP CHAP 身份验证可以使用 Cisco“Type 5”MD5 密码吗?

纵观思科文档, 和RFC 1994(PPP CHAP 身份验证),我最初的猜测是“否”,因为 CHAP 每次发送质询时都需要使用明文密码来重新散列。

这是真的吗?如果是这样,还有其他方法可以配置 CHAP 以使其不使用容易解码的 7 型密码吗?

有问题的 Cisco 设备使用本地身份验证,而不是 TACACS+ 或 RADIUS 服务器。使用 RADIUS 是否可以消除问题,还是只需将其转移到 RADIUS 服务器?

答案1

确实,CHAP 需要明文密码。

将身份验证移至 Radius 服务器不会消除对明文密码的需求,但至少所有密码都会存储到中央且安全的存储库中。

相关内容