<p>Do a CA and generate client certs.  Distribute as a cd with screen shot install instructios or require them to bring in there gear.<br>
Alternate is to build a static firefox with their cert installed onto a cd. They run that for remote access.</p>
<p>If they can&#39;t be trusted with a password for cert access, how can they be trusted with the access at all? It&#39;s amazing how smart people get when their food is on the line.</p>
<div class="gmail_quote">On Oct 6, 2011 11:09 PM, &quot;Michael B. Trausch&quot; &lt;<a href="mailto:mike@trausch.us">mike@trausch.us</a>&gt; wrote:<br type="attribution">&gt; On Thu, Oct 06, 2011 at 10:45:19PM -0400, Jim Kinney wrote:<br>
&gt;&gt; Take the card home and use to access work data? Are you going to<br>&gt;&gt; issue readers as well? Without a pin or something entered by the<br>&gt;&gt; user there&#39;s no stopping a cloned or loaned card.<br>&gt; <br>
&gt; No, access from home would be at their own expense.  They already have<br>&gt; access from home, but the thing is that they&#39;re using passwords, and<br>&gt; you know what that means with normal users.  (Of course, this might<br>
&gt; not be a viable option anyway, seeing as they have to be able to<br>&gt; access things with their phones as well, and those obviously don&#39;t do<br>&gt; smart cards... hrm...)<br>&gt; <br>&gt; Maybe I need to think about some other option, then.  Hrm.  Well, it<br>
&gt; was a nice idea.<br>&gt; <br>&gt;     --- Mike<br>&gt; _______________________________________________<br>&gt; Ale mailing list<br>&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>&gt; <a href="http://mail.ale.org/mailman/listinfo/ale">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt; See JOBS, ANNOUNCE and SCHOOLS lists at<br>&gt; <a href="http://mail.ale.org/mailman/listinfo">http://mail.ale.org/mailman/listinfo</a><br></div>