SLAPD-PW-SHA2(5) File Formats Manual SLAPD-PW-SHA2(5)

slapd-pw-sha2 - ماژول گذرواژه SHA-2 برای slapd

ETCDIR/slapd.conf

moduleload pw-sha2

ماژول pw-sha2 برای slapd(8) پشتیبانی از استفاده از SSHA-512، SSHA-384، SSHA-256، SHA-512، SHA-384 و SHA-256 از خانواده‌ی توابع درهم‌سازی SHA-2 (FIPS 180-2) را برای گذرواژه‌های درهم‌سازی‌شده در OpenLDAP فراهم می‌کند.

این کار با ارائه طرح‌های گذرواژه اضافی زیر جهت استفاده در slapd انجام می‌شود:

{SSHA256}
تابع SHA-256 به همراه نمک (salt)، با تولید مقادیر درهم‌سازی به طول ۲۵۶ بیت
{SHA256}
تابع SHA-256 ساده، با تولید مقادیر درهم‌سازی به طول ۲۵۶ بیت
{SSHA384}
تابع SHA-384 به همراه نمک (salt)، با تولید مقادیر درهم‌سازی به طول ۳۸۴ بیت
{SHA384}
تابع SHA-384 ساده، با تولید مقادیر درهم‌سازی به طول ۳۸۴ بیت
{SSHA512}
تابع SHA-512 به همراه نمک (salt)، با تولید مقادیر درهم‌سازی به طول ۵۱۲ بیت
{SHA512}
تابع SHA-512 ساده، با تولید مقادیر درهم‌سازی به طول ۵۱۲ بیت

ماژول pw-sha2 به هیچ پیکربندی خاصی نیاز ندارد.

پس از بارگذاری ماژول، طرح‌های گذرواژه {SSHA256}، {SSHA384}، {SSHA512}، {SSHA256}، {SHA384} و {SHA512} در مقادیر ویژگی userPassword شناخته خواهند شد.

سپس می‌توانید با استفاده از گزینه password-hash در slapd.conf(5)، به OpenLDAP دستور دهید تا هنگام پردازش عملیات گسترش‌یافته‌ی LDAPv3 Password Modify (RFC 3062) از این طرح‌ها استفاده کند.

اگر می‌خواهید از طرح‌های شرح داده شده در اینجا به همراه slappasswd(8) استفاده کنید، فراموش نکنید که ماژول را با استفاده از گزینه‌های خط فرمان آن بارگذاری نمایید. گزینه/مقدار مربوطه عبارت است از:

-o module-load=pw-sha2

بسته به مکان pw-sha2، ممکن است به این گزینه نیز نیاز داشته باشید:

-o module-path=pathspec

تمامی مشخصه‌های LDAP با عنوان userPassword در زیر، گذرواژه 'secret' را رمزگذاری می‌کنند.

userPassword: {SHA512}vSsar3708Jvp9Szi2NWZZ02Bqp1qRCFpbcTZPdBhnWgs5WtNZKnvCXdhztmeD2cmW192CF5bDufKRpayrW/isg==
userPassword: {SHA384}WKd1ukESvjAFrkQHznV9iP2nHUBJe7gCbsrFTU4//HIyzo3jq1rLMK45dg/ufFPt
userPassword: {SHA256}K7gNU3sdo+OL0wNhqoVWhr3g6s1xYv72ol/pe/Unols=

برای قرار دادن {SSHA512} به عنوان درهم‌ساز گذرواژه مورد استفاده در عملیات گسترش‌یافته‌ی Password Modify، کافی است این خط را در slapd.conf(5) تنظیم کنید:

password-hash   {SSHA512}

slapd.conf(5), ldappasswd(1), slappasswd(8), ldap(3),

"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)

این صفحه راهنما توسط Peter Marschall بر اساس پرونده README ماژول نوشته شده توسط Jeff Turner نگاشته شده است.

OpenLDAP توسط پروژه OpenLDAP در (http://www.openldap.org) توسعه یافته و نگهداری می‌شود. OpenLDAP از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.

RELEASEDATE OpenLDAP LDVERSION