LDAPのSSL対応は出来ないものでしょうか?No.19744
sakata2 さん 04/09/02 17:03
 
鶴亀メールがPOP3のSSL対応が行われたことを大変喜ばしく思います。
これでネットワーク上にパスワードを生で流さなくて良くなりますので...。
ところでもうひとつのLDAPの検索機能の方も
SSLもしくは startTLSなどに対応することは出来ないものでしょうか?

LDAPを認証つきで利用した場合結局こちらで生パスワードが漏れてしまいますので何
とか対応の方をお願いしたいのです。




[ ]
RE:19744 LDAPのSSL対応は出来ないものでNo.19745
秀まるお2 さん 04/09/02 17:33
 
 LDAPについては、鶴亀メールではWindows標準のLDAP APIをそのまま使ってる
んですが、調べてみたら、そのライブラリ自体がSSLに対応しているようです。

 STARTTLSについては、僕が調べた限りは対応してないようです。

 とりあえずSSLに対応するだけなら簡単に出来そうなのでやってみたいと思い
ますが、テストしていただけるでしょうか?。僕の方でもそれなりのテスト環境
を作ることは出来ると思いますが、テスト環境を作るのに大変時間がかかりそう
です。

[ ]
RE:19745 LDAPのSSL対応は出来ないものでNo.19754
秀まるお2 さん 04/09/03 14:00
 
 テスト環境を作ることに成功しました。ということで、なんとか対応&テスト
します。

[ ]
RE:19754 LDAPのSSL対応は出来ないものでNo.19787
sakata2 さん 04/09/06 21:44
 
秀まるお
すばやい対応ありがとうございます
こちらでもぜひテストに協力させてください


[ ]
RE:19787 LDAPのSSL対応は出来ないものでNo.19788
秀まるお2 さん 04/09/06 21:49
 
 実はここの会議室に書いてないのでなんですが、現在のβ版である、V3.67β4
にて、既にLDAP対応しています。

 ということで、それで試してみて欲しいです。アドレス帳でのLDAPサーバーの
設定の中に、「LDAP over SSL」というオプションが追加されてます。

  http://www.hidemaru.interlink.or.jp/software/bin/tk367b4.exe

[ ]