LDAP服务器签名协议

我需要实现Microsoft的LDAP服务器签名协议,以便能够连接到需要它的AD服务器,但无法find此协议说明。 有没有协议描述发布的地方?

如果它是从LDAP完成的,则从SASL机制实现中实现,并使用GSS-SPNEGO / GSSAPI 。

也许第一个问题是确定“什么是签名?”

哪个AFIK,签名意味着:签名SASL(协商,Kerberos,NTLM或摘要)或LDAP的客户端通过SSL / TLS连接进行绑定。

所以没有简单的绑定或未签名的(即未加密的)SASL机制。

协商,Kerberos,NTLM或摘要是从GSSAPI / SPNEGO实现的。