LDAP服务器签名协议



我需要实现Microsoft的LDAP服务器签名协议,以便能够连接到需要它但找不到此协议描述的AD服务器。是否在某个地方发布了协议描述?

如果从LDAP完成,则从SASL机制实现,并使用GSS-SPNEGO/GSAPI。

也许第一个问题是确定"什么是签名?"

AFIK,签名意味着:已签名SASL(协商、Kerberos、NTLM或摘要)或LDAP的客户端通过SSL/TLS连接绑定。

因此,没有简单的绑定或未签名(即未加密)的SASL机制。

协商、Kerberos、NTLM或摘要是从GSSAPI/SPNEGO实现的。

最新更新