首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OpenLDAP : ldapmodify所需的保密性(ldapi://)

OpenLDAP : ldapmodify所需的保密性(ldapi://)
EN

Server Fault用户
提问于 2021-10-15 09:01:33
回答 1查看 701关注 0票数 0

我请求你的帮助,因为这件事我已经被困了两天了。

在我的OpenLDAP服务器上设置了TLS和SSL之后,它可以正常工作,但是我不能再执行命令来编辑配置。当我试图使用以下命令更改配置时,它会返回一个错误,如下所示:

代码语言:javascript
复制
SASL/EXTERNAL authentication started
ldap_sasl_interactive_bind_s: Confidentiality required (13)
additional info: TLS confidentiality required

当我通过在命令中添加-Z-ZZ来指定ssl连接时,这会返回以下错误:

代码语言:javascript
复制
SASL/EXTERNAL authentication started
ldap_sasl_interactive_bind_s: Authentication method not supported (7)
additional info: SASL(-4): no mechanism available: 

有谁知道怎么解决这个问题吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2021-10-16 08:58:26

LDAPI的默认SSF值为71,低于属性olcSaslSecProps中所需minssf的默认值。

因此,与其降低所需的SSF值,不如将属性olcLocalSSF设置为更高的值。

要使ldapi连接正常工作,olcLocalSSF必须等于或高于olcSecurity。

例子:

代码语言:javascript
复制
dn: cn=config
changetype: modify
replace: olcLocalSSF
olcLocalSSF: 128
-
replace: olcSecurity
olcSecurity: ssf=128

在本例中,128是加密密钥所需的最小位数。该值以下的所有键连接都将被拒绝。

正常情况下,键长的值为40、56、64、128、164和256。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1080612

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档