ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Почта
@ 2005-05-03 14:22 Anton Gorlov
  2005-05-04  5:42 ` Alex Gorbachenko
  0 siblings, 1 reply; 5+ messages in thread
From: Anton Gorlov @ 2005-05-03 14:22 UTC (permalink / raw)
  To: community

Здравствуйте, community.

если в лдапе пароли храниться в виде SMD5 хеша... то смогу ли я
сделать pop3s/imaps или для этого придётся пароли в "чистом" виде
держать?

-- 
С уважением,
 Anton                          mailto:Pnz.Stalker@mail.ru



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Почта
  2005-05-03 14:22 [Comm] Почта Anton Gorlov
@ 2005-05-04  5:42 ` Alex Gorbachenko
  2005-05-04  7:35   ` Re[2]: " Anton Gorlov
  0 siblings, 1 reply; 5+ messages in thread
From: Alex Gorbachenko @ 2005-05-04  5:42 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 932 bytes --]

On Вторник 03 Май 2005 18:22, Anton Gorlov wrote:

> если в лдапе пароли храниться в виде SMD5 хеша... то смогу ли я
> сделать pop3s/imaps или для этого придётся пароли в "чистом" виде
> держать?

сможете, естественно. пароли в ldap никакого отношения к pop3(s)/imap(s) не 
имеют.

на пальцах.
в простейшем случае с pop3(s) вы устанавливаете [защищённое] соединение с 
cyrus, после чего говорите ему:

user blabla@my.org
pass xxxxxxx

далее cyrus в соответствии со своими настройками пытается забиндиться в dn 
пользователя blabla@my.org с паролем xxxxxxx. в ответ он получает либо 
LDAP_SUCCESS в случае успеха (аутентификация пройдена), либо 
LDAP_INVALID_CREDENTIALS (аутентификация не пройдена).

в каком виде при этом хранится пароль в ldap - непринципиально. потому что 
получение хэша из пароля и сравнение с тем хэшем, который хранится в 
пользовательском dn, производится внутри ldap.

по моему так (с).

-- 
KMail: 1.8.50

[-- Attachment #2: Type: application/pgp-signature, Size: 190 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re[2]: [Comm] Почта
  2005-05-04  5:42 ` Alex Gorbachenko
@ 2005-05-04  7:35   ` Anton Gorlov
  2005-05-04  8:06     ` Alex Gorbachenko
  2005-05-04 10:34     ` Alexey Borovskoy
  0 siblings, 2 replies; 5+ messages in thread
From: Anton Gorlov @ 2005-05-04  7:35 UTC (permalink / raw)
  To: community

Здравствуйте, Alex.

Вы писали 4 мая 2005 г., 9:42:38:

>> если в лдапе пароли храниться в виде SMD5 хеша... то смогу ли я
>> сделать pop3s/imaps или для этого придётся пароли в "чистом" виде
>> держать?
> сможете, естественно. пароли в ldap никакого отношения к pop3(s)/imap(s) не
> имеют.
> на пальцах.
> в простейшем случае с pop3(s) вы устанавливаете [защищённое] соединение с
> cyrus, после чего говорите ему:
> user blabla@my.org
> pass xxxxxxx
> далее cyrus в соответствии со своими настройками пытается забиндиться в dn
> пользователя blabla@my.org с паролем xxxxxxx. в ответ он получает либо
> LDAP_SUCCESS в случае успеха (аутентификация пройдена), либо 
> LDAP_INVALID_CREDENTIALS (аутентификация не пройдена).

Ясно... А чем генерить в данном случае сертефикаты? и вообще что
почитать по этому поводу?



-- 
С уважением,
 Anton                          mailto:Pnz.Stalker@mail.ru



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Почта
  2005-05-04  7:35   ` Re[2]: " Anton Gorlov
@ 2005-05-04  8:06     ` Alex Gorbachenko
  2005-05-04 10:34     ` Alexey Borovskoy
  1 sibling, 0 replies; 5+ messages in thread
From: Alex Gorbachenko @ 2005-05-04  8:06 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 341 bytes --]

On Среда 04 Май 2005 11:35, Anton Gorlov wrote:

> Ясно... А чем генерить в данном случае сертефикаты? и вообще что
> почитать по этому поводу?

http://faq.altlinux.ru/index.php?action=single&nf=1&qid=360
http://jamesthornton.com/linux/HOWTO/Postfix-Cyrus-Web-cyradm-HOWTO/cyrus-config.html

-- 
np: Dark tranquillity - Monochromatic stains

[-- Attachment #2: Type: application/pgp-signature, Size: 190 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Почта
  2005-05-04  7:35   ` Re[2]: " Anton Gorlov
  2005-05-04  8:06     ` Alex Gorbachenko
@ 2005-05-04 10:34     ` Alexey Borovskoy
  1 sibling, 0 replies; 5+ messages in thread
From: Alexey Borovskoy @ 2005-05-04 10:34 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 264 bytes --]

* Среда 04 Май 2005 20:35 Anton Gorlov

> Ясно... А чем генерить в данном случае сертефикаты? и вообще
> что почитать по этому поводу?

tinyca. Живет в backports для Мастера 2.4.

-- 
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63  2753 E37A 9E3F 11F3 BDE1

[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2005-05-04 10:34 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-05-03 14:22 [Comm] Почта Anton Gorlov
2005-05-04  5:42 ` Alex Gorbachenko
2005-05-04  7:35   ` Re[2]: " Anton Gorlov
2005-05-04  8:06     ` Alex Gorbachenko
2005-05-04 10:34     ` Alexey Borovskoy

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git