1

Суть задачи - создавать сертификаты для аутентификации пользователя не только по логину и паролю, но и по валидности сертификата в УЦ.
То есть есть сеть VPN. Внутри сети есть сервер терминалов windows.
Пользователь при попытке подключиться к сети VPN предоставляет в CA установленый в системе сертификат, логин и пароль для аутентификации.
Если сертификат валидный, то система проверяет валидность логина и пароля, если же нет, то на нет и туда-суда нет.
После регистрации в сети VPN пользователь может подключиться к серверу терминалов, находящемуся в той же сети и для аутентификации на нем предоставить уже другой сертификат(не все пользователи ВПН должны иметь доступ на терминал).
Сертификаты, выдаваемые CA должны быть зашифрованы паролем, дабы хоть как то уберечь от хищения.
Система VPN и CA должна быть совместима с windows клиентами.

Может как то сумбурно обьяснил - спрашивайте что не понятно.

Сам вопрос:
Как и на чем реализовать данную задачу?
Какой дистриб взять? Какие пакеты лучше использовать и почему?
Нужна инфа что следует изучить для данной задачи.