OVH Cloud OVH Cloud

Solution PKI pour LDAP

1 réponse
Avatar
Jay Ar
Bonjour,

voilà, j'ai mon serveur ldap (ldaps) qui tourne en ssl
(port 636, ldaps).
le certificat de la CA (autorité de certification) est
stocké en local sur le serveur.
j'aimerais bien savoir s'il existait un moyen de créer
une sorte d'infrastructure PKI où stocker les
certificats au lieu de le faire en local sur le
serveur.
est-ce que OpenLDAP sous debian supporte ça?

merci!

Jay Ar






_____________________________________________________________________________
Découvrez le nouveau Yahoo! Mail : 1 Go d'espace de stockage pour vos mails, photos et vidéos !
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
Rapha
Le lundi 06 juin 2005 à 15:23 +0200, Jay Ar a écrit :
Bonjour,

voilà, j'ai mon serveur ldap (ldaps) qui tourne en ssl
(port 636, ldaps).
le certificat de la CA (autorité de certification) est
stocké en local sur le serveur.
j'aimerais bien savoir s'il existait un moyen de créer
une sorte d'infrastructure PKI où stocker les
certificats au lieu de le faire en local sur le
serveur.
est-ce que OpenLDAP sous debian supporte ça?



J'avoue avoir eu un peu de mal à comprendre ta question.
Si c'est bien le cas, tu demandes si le OpenLDAP distribué par Debian
supporte le stockage de certificats SSL de type X.509.
La réponse est: oui.
Maintenant, au sein de Debian, il n'existe pas (encore) de véritables
PKI, dignes de ce nom. Pour n'en citer que trois:
- IDX-PKI,
- OpenCA,
- NewPKI.

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net