16.4. Il file secrets di CHAP

Questo richiede di avere metodi di autenticazione mutua - ovvero si deve permettere alla propria macchina di autenticare il server remoto E al server remoto di autenticare la propria macchina.

Quindi, se la propria macchina è fred ed il sistema remoto è barney, la propria macchina dovrebbe usare name fred remotename barney e la macchina remota dovrebbe usare name barney remotename fred nei rispettivi file /etc/ppp/options.ttySx.

Il file /etc/chap-secrets per fred dovrebbe assomigliare a
# Secrets per l'autenticazione usando CHAP
# client        server  secret            indirizzi IP locale accettabili
fred		barney	flintstone
barney		fred	wilma

e per barney

# Secrets per l'autenticazione usando CHAP
# client        server  secret            indirizzi IP locale accettabili
barney          fred    flintstone
fred		barney	wilma

Si noti in particolare che entrambe le macchine devono avere voci per l'autenticazione bidirezionale. Questo permette alla macchina locale di autenticarsi presso il server E a quella remota di autenticarsi presso quella locale.