【问题标题】:How to use client certificates in Apache httpd to connect to an LDAP for authorization?如何在 Apache httpd 中使用客户端证书连接到 LDAP 进行授权?
【发布时间】:2010-09-16 22:55:57
【问题描述】:

我有一个使用 x509 客户端证书(2 路 SSL)来验证用户身份的站点和一个包含授权信息的 LDAP 目录。我想使用证书属性之一来查询目录(确切地说是 SSL_CLIENT_S_DN_CN)。我看到了如何使用 mod_ssl 使用用户的客户端证书进行身份验证,我看到了如何使用 mod_auth_ldap 等来使用来自基本或基于表单的身份验证的用户名来查询 LDAP 存储以获取授权。我没有看到一个很好的例子是如何使用用户客户端证书的属性代替用户名来查询 LDAP。有什么想法吗?

【问题讨论】:

    标签: ldap certificate apache x509


    【解决方案1】:

    Apache 2.2.x 存在一个模块:modXLDAPAuth

    【讨论】:

    • 这看起来很有希望,如果我能让我的客户接受他们的基线。
    【解决方案2】:

    这可能会有所帮助:settingcerts + mod_authnz_ldap (authldapurl)

    【讨论】:

    • 这仅适用于使用客户端证书连接到 LDAP 本身。 (在这种情况下,Apache Web 服务器就是客户端)。就我而言,用户是拥有客户端证书的用户。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-11-03
    • 2014-08-23
    • 1970-01-01
    • 1970-01-01
    • 2014-02-08
    • 2012-11-02
    • 1970-01-01
    相关资源
    最近更新 更多