2012-08-29 64 views
2

我需要实现Microsoft的LDAP服务器签名协议,以便能够连接到需要它的AD服务器,但无法找到此协议说明。协议描述是否在某处发布?LDAP服务器签名协议

+0

你试过Google吗?首先命中是[MS知识库文章](http://support.microsoft.com/kb/935834)。 – EJP

+0

是的,我尝试过,但不幸的是描述了如何在Windows设置中打开它,但不知道如何实现它。我需要一个协议描述。 – Vsevolod

回答

2

如果它是从LDAP完成的,它将从SASL机制实现中实现并利用GSS-SPNEGO/GSSAPI

也许第一个问题是确定“什么是签名?”

哪个AFIK,签名意味着: 已签名SASL(协商,Kerberos,NTLM或摘要)或LDAP的客户端通过SSL/TLS连接进行绑定。

所以没有简单的绑定或未签名(即未加密)的SASL机制。

Negotiate,Kerberos,NTLM或摘要是从GSSAPI/SPNEGO实现的。