国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

瘋狂的企鵝系列 單點登錄和企業目錄(一)(1)
2008-03-21   

這是一個關于保護企業目錄以及單點登陸的系列文章,共分四部分,本文是第一部分。

如果你想要一個企業目錄,但是還沒有一個企業預算,你想獲得單點登陸的好處,對于你管理維護上和你的用戶使用上都將更加簡便,如果你想所有這些,加上統一的安全認證和身份管理系統,請繼續往下讀,我將引導你到系統管理的天堂,在這一系列的文章中,我將告訴你如果建立、增加新的并讓它們在一起協同工作,從認證服務器到郵件傳遞,到客戶端集成(包括windows和OS X)都將被討論,我們覆蓋的面將非常廣,因此,讓我開始吧!

使用早先建立的信息塊

我們使用MIT Kerberos V 1.4.1版本和OpenLDAP 2.1.30版本運行在Gentoo Linux上,分別將其作為我們的認證和身份管理服務器系統。我假設你有三個服務器:

kdc.example.com、ldap.example.com和mial.example.com。在我們進一步之前,你應該首先閱讀linux journal上文章“Centralized Authentication with Kerberos 5, Part I”和“OpenLDAP Everywhere”,我們建立在這些文章之上,記住我們的Kerberos范圍是ci.example.com,我們的基礎DN是o=ci,dc=example,dc=com。同時,所有本文談到的配置文件在ftp://ftp.ssc.com/pub/lj/listings/issue140/8374.tgz壓縮包里。

建立一個SSL認證機構(CA)

這一小節是可選的閱讀部分,但是強烈建議給有許多服務器的站點使用SSL,每個服務器都可以對自己簽發證書,但是運行你自己的CA會有很多好處,如果你對OpenSSL的細節感興趣,我強烈建議你閱讀這本書《Network Security with OpenSSL》。

我們選擇/etc/ssl/example.com作為存儲所有經過簽名的證書、證書撤銷列表(CRL)和帳戶信息的基礎目錄。一旦這個目錄創建好后,我們將在這個基礎下創建目錄證書、CRL、新證書和私有信息。我們創建一個空文件/etc/ssl/example.com/index.txt,然后再創建一個文件/etc/ssl/example.com/serial:

# touch /etc/ssl/example.com/index.txt
# echo '01' > /etc/ssl/example.com/serial

最后,我們創建CA的OpenSSL配置文件/etc/ssl/example.com/ca-ssl.conf。
要創建一個自我簽名的CA證書,我們必須作為/etc/ssl/example.com目錄及其子目錄的
所有者登陸,它可能是root用戶:

# export OPENSSL_CONF=/etc/ssl/example.com/ca-ssl.cnf
# openssl req -x509 -days 3650 -newkey rsa \
-out /etc/ssl/example.com/ci-cert.pem -outform PEM
# cp /etc/ssl/example.com/ci-cert.pem /etc/ssl/certs
# /usr/bin/c_rehash /etc/ssl/certs

要獲取關于openssl req命令的詳細信息,請查看req(1)的幫助頁面。
將CA密鑰的密語放在一個安全的地方是非常重要的,因為如果CA私鑰被泄露出去的話,所有之前簽名的證書全部都不能再信任了,同時,看守真實的CA機器和對它的安全訪問也是很重要的,你看守的機器安全性如何,與你的真實安全需求吻合嗎,如果未經授權的用戶獲得了物理或網絡訪問權限,他們就可以訪問到CA的私鑰。正如我前面提到的,CA私鑰泄露實際上是泄露了整個信任鏈,使得所有簽名的證書都變成可疑的和不能信任的,建議CA機器只能物理接觸而不能通過網絡訪問,為了在這種環境下簽名證書,你要使用注冊當局(RA)來接收證書簽名請求(CSR),然后傳輸CSR到安全的可移動的介質,再放到CA機器上對CSR簽名,證書再寫回到可移動介質替換掉RA上的,讓終端用戶可疑檢索它。如果你認為你需要這個的話,OpenCA項目就是為這類安全設計的,它還支持存儲簽名的證書到LDAP中。

我們已經為我們的CA創建了一個OpenSSL配置文件,但是它僅僅描述了如何請求和簽名證書,我們還需要創建一個OpenSSL配置文件使用它請求正常的主機和用戶證書:/etc/ssl/example.com/ssl.cnf,客戶端配置比CA更復雜,因為客戶端證書出現了更多的變化。

現在我們已經有一個客戶端配置文件了,讓我們為LDAP服務器生成一個主機證書,可以在一個正常用戶下產生一個CSR:

# export OPENSSL_CONF=/etc/ssl/example.com/ssl.cnf
# openssl req -new -nodes -keyout ldap-key.pem \
-out ldap-req.pem

openssl選項的使用與生成CA CSR一樣,只增加了一個新選項-nodes選項,創建一個不加密的私鑰。

下一步是通過CA對CSR簽名,得到公共證書,需要再一次用root來執行:

# export OPENSSL_CONF=/etc/ssl/example.com/ssl.cnf
# openssl ca -policy policy_anything -out \
ldap-cert.pem -in ldap-req.pem

到現在為止,我們有三個文件:ldap-cert.pem(公共證書)、ldap-key.pem(私鑰)和ldap-req.pem(CSR)。一旦證書被CA簽名CSR將被丟掉,再說一次,保護私鑰非常重要,特別是它沒有加密的時候,它應該歸root所有,并將其權限設置為0400。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:保護LDAP
 第 3 頁:安全地復制OpenLDAP  第 4 頁:配置cyrus IMAP MDA

熱詞搜索:

上一篇:用好Windows命令 識別木馬蛛絲馬跡
下一篇:瘋狂的企鵝系列 單點登錄和企業目錄(二)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区精品在线| 亚洲国产乱码最新视频 | 精品日韩成人av| 国产精品成人一区二区三区夜夜夜| 亚洲国产欧美一区二区三区丁香婷| 国产主播一区二区| 精品少妇一区二区三区日产乱码| 成人欧美一区二区三区白人 | 亚洲成人av在线电影| 成人精品视频一区| 久久网这里都是精品| 另类小说色综合网站| 欧美一区二区三区在线看| 午夜久久久久久| 欧美日韩在线亚洲一区蜜芽| 亚洲乱码国产乱码精品精小说| 国产高清在线观看免费不卡| 国产精品国产自产拍高清av| 成人网在线免费视频| 国产色产综合产在线视频| 国产激情一区二区三区| 亚洲福中文字幕伊人影院| 欧美综合天天夜夜久久| 亚洲精品高清在线| 欧美伊人久久久久久久久影院| 亚洲成av人片在线观看| 精品国产伦一区二区三区观看方式| 久久精品国产一区二区| 精品国产一区二区精华| 成人免费视频播放| 亚洲第一激情av| 精品乱码亚洲一区二区不卡| 北条麻妃一区二区三区| 免费观看日韩电影| 中文字幕一区二区三区四区| 欧美体内she精视频| 亚洲一区二区三区爽爽爽爽爽| 欧美日韩激情在线| 91激情在线视频| 激情小说亚洲一区| 亚洲自拍偷拍图区| 国产午夜亚洲精品不卡 | 亚洲第一主播视频| 久久久久久久综合日本| 色偷偷一区二区三区| 成人爱爱电影网址| 国产乱一区二区| 日韩精品每日更新| 亚洲国产精华液网站w| 日韩精品一区二区在线| 日韩一卡二卡三卡四卡| 91免费国产视频网站| 国产精品一品二品| 国产经典欧美精品| 国产一区二区免费在线| 天堂在线亚洲视频| 亚洲福利电影网| 一级女性全黄久久生活片免费| 国产无人区一区二区三区| 337p日本欧洲亚洲大胆色噜噜| 欧美久久久久免费| 欧洲在线/亚洲| 日韩午夜激情视频| 欧美激情资源网| 国产农村妇女精品| 天天影视网天天综合色在线播放| 欧美r级电影在线观看| 国产欧美一区二区精品婷婷| 中文字幕第一页久久| 国产欧美日产一区| 久久久亚洲精品石原莉奈| 日韩美一区二区三区| 国产午夜一区二区三区| 亚洲国产你懂的| 日韩主播视频在线| 韩国成人在线视频| 国产精华液一区二区三区| 色av综合在线| 久久久久国产精品麻豆| 中文字幕五月欧美| 久久国产福利国产秒拍| 在线国产电影不卡| 欧美大片在线观看一区二区| 久久久夜色精品亚洲| 性欧美疯狂xxxxbbbb| 九色综合狠狠综合久久| 国产不卡视频一区二区三区| 欧美日韩国产电影| 亚洲视频小说图片| 国产传媒日韩欧美成人| 日韩一区二区三区免费看| 亚洲人成7777| 成人激情动漫在线观看| 精品国产精品网麻豆系列| 亚洲成人免费影院| 成人一道本在线| 国产亚洲精品精华液| 国产成人精品亚洲日本在线桃色| 91精品国产综合久久久蜜臀图片 | 国产拍欧美日韩视频二区| 蜜桃久久精品一区二区| 欧美高清hd18日本| 日韩成人午夜电影| 日韩免费观看高清完整版| 蜜臀av性久久久久蜜臀aⅴ| 欧美日韩dvd在线观看| 午夜精品久久久久久久99水蜜桃| 欧美日韩精品电影| 男人操女人的视频在线观看欧美| 欧美精三区欧美精三区| 麻豆成人91精品二区三区| 国产农村妇女毛片精品久久麻豆| 国产精品一区二区三区99| 国产精品视频在线看| 麻豆国产精品视频| 久久先锋影音av鲁色资源网| 99久久免费精品| 亚洲成人在线观看视频| 久久尤物电影视频在线观看| 成人在线综合网站| 一区二区免费看| 精品日韩99亚洲| 99久久99久久免费精品蜜臀| 亚洲图片欧美视频| 国产欧美一区二区精品婷婷| 欧美吻胸吃奶大尺度电影| 国产露脸91国语对白| 午夜天堂影视香蕉久久| 中文av一区二区| 欧美成人乱码一区二区三区| 91黄色小视频| 激情偷乱视频一区二区三区| 亚洲精品视频一区| 国产色91在线| 日韩欧美一级在线播放| 色琪琪一区二区三区亚洲区| 国产精品亚洲成人| 久久国产视频网| 亚洲一区在线视频观看| 国产日韩一级二级三级| 精品日韩一区二区三区| 欧美久久久久久蜜桃| 欧美羞羞免费网站| 91在线看国产| 99久久伊人精品| 成人免费看视频| 成人午夜短视频| 成人激情小说网站| 国产又粗又猛又爽又黄91精品| 美女视频黄a大片欧美| 美女视频网站久久| 欧美日韩中文字幕一区| 欧美日韩中文国产| 在线不卡免费av| 欧美成人女星排行榜| 久久久久亚洲蜜桃| 国产欧美一区二区在线观看| 国产亚洲精品aa| 亚洲人成在线观看一区二区| 亚洲自拍与偷拍| 国内外精品视频| 99久久精品久久久久久清纯| 不卡一区二区在线| 欧美日韩一区三区| 2022国产精品视频| 一区二区三区中文免费| 免费观看日韩电影| 日韩精品自拍偷拍| 成人欧美一区二区三区| 日韩高清在线不卡| av爱爱亚洲一区| 精品久久99ma| 亚洲免费大片在线观看| 久久99久久久久| 色婷婷综合久久久久中文一区二区| 69p69国产精品| 亚洲天堂成人网| 国产精品亚洲一区二区三区妖精 | 免费高清在线视频一区·| 波多野结衣在线aⅴ中文字幕不卡| 欧美高清dvd| 亚洲一区二区三区四区五区中文 | www..com久久爱| 国产欧美一区二区精品婷婷| 污片在线观看一区二区| 99riav久久精品riav| 国产亚洲1区2区3区| 精品亚洲成av人在线观看| 精品污污网站免费看| 亚洲激情图片qvod| 成人va在线观看| 国产精品久久一级| 国产99久久久国产精品免费看 | 亚洲靠逼com| 色综合天天综合色综合av| 亚洲精品国产无套在线观| 欧美性生交片4| 日本不卡一区二区三区| 欧美另类videos死尸| 天天影视涩香欲综合网|