Это подключиться к SSL без LDAP - PullRequest
0 голосов
/ 14 января 2019

Мой сервер LDAP - это SSL, если мне нужно подключиться к серверу LDAPS. Нужно ли включать SSL на моем сервере для получения результатов с сервера.

Пример: я пытаюсь подключиться к Apache Ranger в HDP2.x. Нужно ли мне включать SSL на машине Ranger для получения результатов или просто включить LDAP будет работать

1 Ответ

0 голосов
/ 15 января 2019

Сервер LDAP не может знать, использует ли клиент, обменивающийся данными с вашим хостом Ranger, SSL или нет; серверу каталогов требуется, чтобы клиент LDAP (в данном случае ваш сервер Ranger) использовал SSL для связи с ним. Конфигурирование связи LDAPS между вашим сервером Ranger и каталогом LDAP будет достаточным.

При этом, лучше для шифрования связи клиента с Ranger и связи Ranger с сервером каталогов. Если вы не говорите о каталоге LDAP в изолированной программной среде (то есть там нет реальных пользовательских данных), вы предоставляете учетные данные пользователя потенциальным злоумышленникам, используя открытый текстовый обмен данными от клиента к серверу Ranger.

...