Автор Тема: userCerificate  (Прочитано 16155 раз)

gloomyad

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
userCerificate
« : 07 Февраль 2013, 11:25:46 »
Выгрузил из AD сертификат и пытаюсь его загрузить в OPENLDAP. Поставил как просит система binary. При добавлении вышла ошибка value #0 normalization failed, Если меняю SYNTAX userCertificate на OCTET 1.3.6.1.4.1.1466.115.121.1.40 то сертификат загружается и через LDAP клиент сертификат читается. Вопрос в чем отличие SYNTAX 1.3.6.1.4.1.1466.115.121.1.8 от 1.3.6.1.4.1.1466.115.121.1.40. Какой SYNTAX для сертификата правильнее. И как иизбавиться от ошибки для SYNTAX 1.3.6.1.4.1.1466.115.121.1.8

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 486
    • Просмотр профиля
Re: userCerificate
« Ответ #1 : 08 Февраль 2013, 09:04:31 »
Здравствуйте!

SYNTAX 1.3.6.1.4.1.1466.115.121.1.8 -- это не просто binary, этот синтаксис называется Certificate и в атрибуты с таким синтаксисом должны помещаться сертификаты, закодированные  в DER (Distingushed Encoding Rules). Соответсвенно, #0 normalization failed говорит о том, что формат неверный. В атрибуты типа octetString можно записать всё, что угодно, поэтому у Вас и не ругается. О типах данных можно почитать в LFRS, а по сертификатам есть небольшое HOWTO на английском. В каком формате сертификаты выгружаются из AD я точно не знаю, но наверняка их можно перекодировать в DER. Изменять схему данных, конечно, не стоит.

Егор

 

Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!