| SLAPD-PW-SHA2(5) | File Formats Manual | SLAPD-PW-SHA2(5) |
نام (NAME)
slapd-pw-sha2 - ماژول گذرواژه SHA-2 برای slapd
خلاصه دستور (SYNOPSIS)
ETCDIR/slapd.conf
moduleload pw-sha2
توضیحات (DESCRIPTION)
ماژول pw-sha2 برای slapd(8) پشتیبانی از استفاده از SSHA-512، SSHA-384، SSHA-256، SHA-512، SHA-384 و SHA-256 از خانوادهی توابع درهمسازی SHA-2 (FIPS 180-2) را برای گذرواژههای درهمسازیشده در OpenLDAP فراهم میکند.
این کار با ارائه طرحهای گذرواژه اضافی زیر جهت استفاده در slapd انجام میشود:
- {SSHA256}
- تابع SHA-256 به همراه نمک (salt)، با تولید مقادیر درهمسازی به طول ۲۵۶ بیت
- {SHA256}
- تابع SHA-256 ساده، با تولید مقادیر درهمسازی به طول ۲۵۶ بیت
- {SSHA384}
- تابع SHA-384 به همراه نمک (salt)، با تولید مقادیر درهمسازی به طول ۳۸۴ بیت
- {SHA384}
- تابع SHA-384 ساده، با تولید مقادیر درهمسازی به طول ۳۸۴ بیت
- {SSHA512}
- تابع SHA-512 به همراه نمک (salt)، با تولید مقادیر درهمسازی به طول ۵۱۲ بیت
- {SHA512}
- تابع SHA-512 ساده، با تولید مقادیر درهمسازی به طول ۵۱۲ بیت
پیکربندی (CONFIGURATION)
ماژول pw-sha2 به هیچ پیکربندی خاصی نیاز ندارد.
پس از بارگذاری ماژول، طرحهای گذرواژه {SSHA256}، {SSHA384}، {SSHA512}، {SSHA256}، {SHA384} و {SHA512} در مقادیر ویژگی userPassword شناخته خواهند شد.
سپس میتوانید با استفاده از گزینه password-hash در slapd.conf(5)، به OpenLDAP دستور دهید تا هنگام پردازش عملیات گسترشیافتهی LDAPv3 Password Modify (RFC 3062) از این طرحها استفاده کند.
نکات (NOTES)
اگر میخواهید از طرحهای شرح داده شده در اینجا به همراه slappasswd(8) استفاده کنید، فراموش نکنید که ماژول را با استفاده از گزینههای خط فرمان آن بارگذاری نمایید. گزینه/مقدار مربوطه عبارت است از:
-o module-load=pw-sha2
بسته به مکان pw-sha2، ممکن است به این گزینه نیز نیاز داشته باشید:
-o module-path=pathspec
مثالها (EXAMPLES)
تمامی مشخصههای LDAP با عنوان userPassword در زیر، گذرواژه 'secret' را رمزگذاری میکنند.
userPassword: {SHA512}vSsar3708Jvp9Szi2NWZZ02Bqp1qRCFpbcTZPdBhnWgs5WtNZKnvCXdhztmeD2cmW192CF5bDufKRpayrW/isg==
userPassword: {SHA384}WKd1ukESvjAFrkQHznV9iP2nHUBJe7gCbsrFTU4//HIyzo3jq1rLMK45dg/ufFPt
userPassword: {SHA256}K7gNU3sdo+OL0wNhqoVWhr3g6s1xYv72ol/pe/Unols=
برای قرار دادن {SSHA512} به عنوان درهمساز گذرواژه مورد استفاده در عملیات گسترشیافتهی Password Modify، کافی است این خط را در slapd.conf(5) تنظیم کنید:
password-hash {SSHA512}
همچنین ببینید (SEE ALSO)
slapd.conf(5), ldappasswd(1), slappasswd(8), ldap(3),
"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)
قدردانیها (ACKNOWLEDGEMENTS)
این صفحه راهنما توسط Peter Marschall بر اساس پرونده README ماژول نوشته شده توسط Jeff Turner نگاشته شده است.
OpenLDAP توسط پروژه OpenLDAP در (http://www.openldap.org) توسعه یافته و نگهداری میشود. OpenLDAP از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.
| RELEASEDATE | OpenLDAP LDVERSION |