sendmail是否可以使用SHA512哈希存储的密码对LDAP中的用户进行身份validation? 如果是的话,怎么样?
编辑:操作系统是Arch Linux,我只想使用LDAP来validation用户。
通常,您将sendmailconfiguration为将身份validation请求传递给saslauthd守护进程,并将saslauthdconfiguration为使用LDAP作为后端。
那么它取决于您的LDAP数据库是如何configuration的,是SHA512密码的实际密码还是完全不同的属性?
因为如果我记得默认情况下saslauthd将使用绑定来validation凭据,然后它将执行密码散列和validation凭据的LDAP目录。 因此,如果SHA512散列是实际的密码,那么sendmail和saslauthd都不需要知道密码的存储方式,只需将提供的用户名和密码组合传递到LDAP目录并查看成功或失败。