Crypter les dispositifs de Communication de l’authentification LDAP entre Pi framboise à l’aide de Transport Layer Security (TLS)

Introduction

L’authentification LDAP peut faire sécurisée en cryptant les communications entre le client et le serveur LDAP. Cryptage de la communication peut sembler inutile, si vos deux appareils sont dans un réseau privé tel qu’un réseau domestique. Toutefois, votre fils, fille, soeur, frère ou parents pourraient être un génie du mal et intrigante pour voler votre mot de passe. Ainsi, il peut être utile de votre temps pour chiffrer les communications de l’authentification LDAP.

Condition sine qua non

Compléter les instructables suivants :

« Make Raspberry Pi dans un serveur LDAP pour le magasin de données de compte utilisateur et mot de passe » instructable

« Make Raspberry Pi l’authentification LDAP » instructable ;

Solution

Nous avons besoin d’avoir au moins 2 Raspberry Pi runnung Raspbian OS. Pour plus de simplicité, j’appellerai le Pi 2 framboise comme Rpi1 et Rpi2 :

Rpi1 aura :

  • Serveur LDAP avec l’utilisateur compte base de données et automounter cartes
  • Serveur de NFSv4 partage des répertoires de départ

Rpi2 aura :

  • Répertoire d’accueil Automounter support utilisateurs situés dans serveur NFSv4 de Rpi1 mais maintenant il lève autofs maps dans le serveur LDAP de Rpi1
  • Authentification LDAP en utilisant le serveur LDAP de Rpi1

Champ d’application

Cette instructable montrera comment :

  • Certificat d’installer CA
  • Créer et installer le certificat pour le serveur LDAP
  • Configurer le client pour l’authentification TLS
  • Test

Environnement

Données de la Pi aux framboises 2 sont les suivants :

Distributeur ID: Debian

Description : Debian GNU/Linux 7,8 (wheezy)

Communiqué : 7,8

Codename : wheezy

Linux rpipro.example.com 3.18.9+ #767 PRÉEMPTER Sat Mar 7 21:41:13 GMT 2015 armv6l GNU/Linux

Références

Authentification LDAP avec pam-nss-ldapd http://arthurdejong.org/nss-pam-ldapd/setup

Debian - configuration de l’authentification LDAP https://wiki.debian.org/LDAP/NSS

Debian - mise en place d’un serveur LDAP avec OpenLDAP https://wiki.debian.org/LDAP/OpenLDAPSetup

Ubuntu - serveur OpenLDAP https://help.ubuntu.com/12.04/serverguide/openlda...

Articles Liés

Un dispositif de communication bizarre simple

Un dispositif de communication bizarre simple

Eh bien, c'est bizarre au sérieux. C'est un dispositif de communication qui n'a pas toute l'électronique en elle. Il peut être utilisé pour s'adresser aux personnes debout à côté dans un endroit très bruyant (souterrains, par exemple). Je n'ai pas fa
Comment faire pour résoudre les problèmes communs avec Edge Microsoft

Comment faire pour résoudre les problèmes communs avec Edge Microsoft

Comment faire pour réinstaller Microsoft Edge dans Windows 10. Voici comment faire pour résoudre les problèmes communs avec Edge Microsoft. Navigateur de bord tombe en panne. Edge s'exécute lentement et a chargement mal, rayure fréquemment ou ne pouv
L’authentification LDAP Raspberry Pi faire

L’authentification LDAP Raspberry Pi faire

IntroductionPar défaut, Raspberry Pi authentifier les utilisateurs par rapport à un fichier de mot de passe local (/ etc/passwd). Si j'ai plus d'un pi de framboises, alors je vais devoir gérer plus d'un fichier de mot de passe. Je peux éviter cela ?S
Utiliser des piles AA dans les dispositifs de batterie C

Utiliser des piles AA dans les dispositifs de batterie C

lampe de poche de ma fille lion fonctionne sur deux piles C, mais étaient tous j'ai eu quelques associations d'automobilistes.  Je savais qu'on peut acheter des coquilles en plastique qui AAs cadrent donc vous pouvez les utiliser dans des dispositifs
Crypter/décrypter les fichiers texte du lot

Crypter/décrypter les fichiers texte du lot

BLURRYFACE21 a créé ce Instructable. S'il vous plaît ne pas voler mes idées, ou mon code. Si vous utilisez mon code du lot, s'il vous plaît donner crédit à moi, Blurryface21. Continuez ensuite sur avec l'Instructable.Étape 1: IntroHé les gars, il s'a
Dispositif de Communication (projet Arduino) au laser

Dispositif de Communication (projet Arduino) au laser

Cette instructable décrit comment faire un dispositif simple qui transmet le texte via des diodes laser et des résistances de la photo. La vidéo ci-jointe décrit le processus en détail. Il s'agit de la version écrite de cela.Ce dont vous avez besoin
Comment faire pour résoudre les problèmes communs de voiture : Jump Start, changer un pneu crevé et l’utilisation de Fix-la bémol.

Comment faire pour résoudre les problèmes communs de voiture : Jump Start, changer un pneu crevé et l’utilisation de Fix-la bémol.

Voiture besoin d'un saut ? Pneu à plat ? Si vous avez répondu oui à une de ces deux questions, vous êtes au bon endroit.  J'ai créé ce tutoriel sur la façon d'obtenir votre voiture vers le haut et réexécuter.Dans ce tutoriel :Première partie : Commen
En colère oiseaux Open Face "sandwich" avec les ingrédients communs

En colère oiseaux Open Face "sandwich" avec les ingrédients communs

j'ai vu beaucoup de prises alimentaires sur le thème « Angry Bird », mais ma fille ne mangent pas la plupart des ingrédients (comme les olives). Je lui ai fait une collation rapide de 2 ouvert face face sandwiches, faite avec fromage et viande de déj
Comment faire pour blanchir vos dents avec les matériaux communs de ménage

Comment faire pour blanchir vos dents avec les matériaux communs de ménage

Étape 1: Matériaux, que vous aurez besoin : Bicarbonate de soude (pure)Peroxyde d'hydrogène (3 %)Brosse à dents (préférence différent de celui que vous utilisez tous les jours)1 verre de mélangeMélange d'outil (argent)Une mesure de cuillère à caféEta
Chat soins : Un chaton santé vérifier peut identifier les problèmes communs

Chat soins : Un chaton santé vérifier peut identifier les problèmes communs

http://www.purina.comhttp://www.kittenchow.com apprendre à vérifier les yeux, oreilles, nez et bouche de votre chaton pour les aider à rester en bonne santé et heureux. La connexion de chaton dispose Conseil certifié vétérinaire comportementaliste et
Principes fondamentaux du réseautage | Comprendre les dispositifs de réseau

Principes fondamentaux du réseautage | Comprendre les dispositifs de réseau

La vidéo ci-dessus montre les débutants les bases du réseautage.
Modifier les paramètres par défaut du Module Bluetooth HC-05 à l’aide de commandes AT

Modifier les paramètres par défaut du Module Bluetooth HC-05 à l’aide de commandes AT

mises à jour4 septembre 2013 : En vedette sur Hackaday.com http://goo.gl/qxvWkd1er septembre 2013 : En vedette sur DangerousPrototypes.com http://goo.gl/K4kH9gINTRODUCTIONDans ce guide, je vais expliquer comment utiliser Arduino pour modifier les par
Découpe laser pour les débutants absolus : pendentif découpées au Laser personnalisé à l’aide de la magie de l’INTERNET (ou : une introduction très basique pour Adobe Illustrator)

Découpe laser pour les débutants absolus : pendentif découpées au Laser personnalisé à l’aide de la magie de l’INTERNET (ou : une introduction très basique pour Adobe Illustrator)

avez-vous jamais voulu un de ces laser découper des colliers de fantaisie, mais vous ne possédez un coupe au laser ou savoir comment utiliser les logiciels de conception ?  C'est votre jour de chance, mon ami.  Je vais vous enseigner tout ce que vous
Envoyer les données du capteur (DHT11 & BMP180) à ThingSpeak avec un Arduino, à l’aide de ENC28J60 Ethercard

Envoyer les données du capteur (DHT11 & BMP180) à ThingSpeak avec un Arduino, à l’aide de ENC28J60 Ethercard

Remarque : Cette instructable est pour les vieux ENC26J60 Ethershield et ethercard. Si vous avez le WIZ5100 moderne basé Ethernetshield ou un ESP8266 aller visiter mes autres instructable que je mentionne ci-dessousEnviron un an et demi que j'ai publ