Ich spiele grade mal ein wenig mit "Proton" herum und habe mir die tollen Beispiel- Scripte zur Generierung der CA und der Zertifikate für Proton- Task und Clients angeschaut.
Und dabei habe ich mich gefragt:
1. Kann ich nicht meinen normalen "Domino"- Keyring für Proton mitverwenden? Ist das ein exklusiver Zugriff? (kann ich bald selbst beantworten, probiere ich als erstes aus)
2. Sehe ich das richtig, dass es aktuell zur Kommunikation mit Proton nur die Möglichkeit "Anonymous" (Standard) und client-certificate gibt?
Das heißt: alles läuft mit einem Benutzer, und ich muss die Client- Berechtigungen dann über einen Zusatz- node.js- Server mit oAuth gegen Domino- LDAP selbst abbilden... das könnte eine Herausforderung werden.
ACHTUNG: Bitte die Beispielscripts "make_certs.sh" und "make_keyring.sh" wirklich nur als Beispiele verwenden dafür, wie ihr Eure eigenen Scripts aufbaut... Das ist ja quasi eine "eingebaute Aufforderung zur Sicherheitslücke", so wie die aufgebaut sind.
ACHTUNG2: Im default arbeitet Ihr mit "anonymous" gegen einen Servertask... Welche Berechtigungen Ihr dann auf den Datenbanken habt, muss ich erst noch rausfinden. Bitte auf jeden Fall zumindest PROTON_AUTHENTICATION=client_cert setzen...