Пароль OpenLdap

Вот база знаний Microsoft (http://support.microsoft.com/default.aspx?scid=kb;EN-US;914277) для соединения удаленно с помощью SQL Express 2005. Я сказал бы, проходят точные шаги, как описано просто еще раз, чтобы удостовериться, что ничто не было не учтено. Удача и я надеемся, что она помогает!

0
задан 30 January 2012 в 21:08
3 ответа

Вы можете использовать SSL (или TLS) для шифрования трафика. В руководстве по OpenLDAP 2.4 есть раздел о с использованием TLS , как и в FAQ по OpenLDAP . В руководстве Ubuntu 11.04 есть раздел LDAP , который включает использование TLS / SSL. В проекте FreeBSD (где хранятся некоторые из лучших руководств, которые я видел) есть статья о LDAP Authentication , которая включает раздел о настройке LDAP с TLS.

Я нашел это информация через поиск Google ...

2
ответ дан 4 December 2019 в 11:59

Нет.

Открытый текстовый пароль необходим для привязки к LDAP, поэтому, даже если он был каким-то образом зашифрован, вам также понадобится ключ для его расшифровки в системе ( а-ля наличие зашифрованного ключа SSL и сохранение пароля к ключу в конфигурации веб-сервера). Неизвестность - это не безопасность; оставлять пароль открытым текстом не менее безопасно, чем шифрование его ключом, который также находится в конфигурации.

Установите разрешения в вашей конфигурации LDAP так, чтобы они не были доступны для чтения всем, и если система потенциально может быть физически скомпрометирована, используйте какое-то шифрование диска.

1
ответ дан 4 December 2019 в 11:59

Если ваше клиентское приложение позволяет TLS/экстернальную аутентификацию (т.е. на основе сертификатов x509), вы можете, кроме того, распорядиться открытым текстом пароля и заменить его клиентским сертификатом. Предупреждаем, что сервер требует пару изменений конфигурации, чтобы принять SASL TLS/EXTERNAL.

.
1
ответ дан 4 December 2019 в 11:59

Теги

Похожие вопросы