我需要实现Microsoft的LDAP服务器签名协议,以便能够连接到需要它的AD服务器,但无法find此协议说明。 有没有协议描述发布的地方?
如果它是从LDAP完成的,则从SASL机制实现中实现,并使用GSS-SPNEGO / GSSAPI 。
也许第一个问题是确定“什么是签名?”
哪个AFIK,签名意味着:签名SASL(协商,Kerberos,NTLM或摘要)或LDAP的客户端通过SSL / TLS连接进行绑定。
所以没有简单的绑定或未签名的(即未加密的)SASL机制。
协商,Kerberos,NTLM或摘要是从GSSAPI / SPNEGO实现的。