database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 1253 게시물 읽기
No. 1253
Re: [질문]openldap에서 구현되지 않은 matching rule..
작성자
최영봉(hurd)
작성일
2001-11-29 11:42
조회수
7,015

-- sun jung 님이 쓰신 글:

>> openssl과 apache 서버, openldap을 연동하려고 합니다.

>> 즉, 클라이언트가 자신의 인증서를 ssl-enabled apache 서버에게로 제출하면 php가 이 인증서와 ldap 서버에 미리 저장된 인증서가 동일한지를 비교하여 인증 여부를 결정하도록 하려고 합니다.

>> 그런데, 왠일인지 동일한 인증서를 동일하지 않다고 판단을 하는 듯합니다.

>>

>> 제 생각엔 제가 사용한 openldap의 core.schema에 기 정의된 userCertificate가 matching rule을 가지고 있지 않아서 그런 거 같아, rfc 2587에 나와있는 대로 pkiUser라는 object class와 userCertificate(위의 attribute 이름과 동일하므로 myuserCertificate로 명명)라는 attribute를 local.schema에 추가하여 slapd.conf에 import하였습니다.

>>

>> 이렇게 하고 나서 slapd를 실행시키면

>> matching rule not found: 'certificateExactMatch' 하면서 데몬이 죽습니다.

>>

>> openldap에서 이 matching rule이 아직 구현되지 않은 거 같은데 이 경우 어떻게 해 주어야 할까요? attribute나 object class 처럼 matching rule을 사용자가 임으로 추가해서 사용할 수 없나요?

 

certificateExactMatch 매칭룰은 어찌된 일인지 RFC2256에서 빠져있습니다. 정확히 기억나지는 않습니다만, 얼마전에 메일링리스트에서 이에 관한 논의가 있었던 것 같은데 다시 찾으려니까 못찾겠군요. ㅡ.ㅡ;;

 

음.. 그리고 제가 아는 한 매칭룰은 임의로 추가하지 못합니다. 아마 소스를 손봐야 할 겁니다.

 

별로 도움이 못되었군요. ㅡ.ㅡ;

[Top]
No.
제목
작성자
작성일
조회
1261SOS T.T
조준용
2001-11-30
6224
1262┕>Re: SOS T.T
박근오
2001-11-30 18:53:57
6717
1259바이너리와 스트링값의 구별법??
김석훈
2001-11-29
6317
1268┕>Re: 바이너리와 스트링값의 구별법??
이윤원
2001-12-03 15:19:48
7428
1251LDAP을 이용한 인증과, 자료실 구축
강석원
2001-11-29
6344
1252┕>Re: LDAP을 이용한 인증과, 자료실 구축
최영봉
2001-11-29 11:04:42
6521
1256 ┕>Re: Re: LDAP을 이용한 인증과, 자료실 구축
강석원
2001-11-29 16:16:03
6784
1257  ┕>Re: Re: Re: LDAP을 이용한 인증과, 자료실 구축
최영봉
2001-11-29 18:22:31
6683
1260   ┕>감사합니다. 최영봉님.. 하지만....
강석원
2001-11-30 04:38:12
6390
1249[질문]openldap에서 구현되지 않은 matching rule..
sun jung
2001-11-28
5954
1253┕>Re: [질문]openldap에서 구현되지 않은 matching rule..
최영봉
2001-11-29 11:42:53
7015
1254 ┕>Re: Re: [질문]openldap에서 구현되지 않은 matching rule..
윤성철
2001-11-29 13:14:26
6497
1255  ┕>Re: Re: Re: [질문]openldap에서 구현되지 않은 matching rule..
최영봉
2001-11-29 14:51:45
6484
1248acl에서 권한 level 중 selfwrite
최병희
2001-11-26
5879
1247답변에 감사하며 하나더..^^
홍민정
2001-11-26
6097
1239아이플래닛nt버젼을 2000server에 깔면
홍민정
2001-11-26
5675
1240┕>Re: 아이플래닛nt버젼을 2000server에 깔면
이수진
2001-11-26 09:19:27
6124
1241 ┕>아뇨, 서버와 콘솔을 2000에 깔고 거기에서 콘솔을 실행시켰어요.
홍민정
2001-11-26 10:06:28
6336
1244  ┕>Re: 아뇨, 서버와 콘솔을 2000에 깔고 거기에서 콘솔을 실행시켰어요.
dugi
2001-11-26 11:04:29
6281
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.021초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다