https 인증 시 LDAP로 인증할 수 있도록 하는 방법.
글쓴이: reikir / 작성시간: 수, 2009/02/25 - 5:04오후
lighttpd, openssl, openldap를 이용한 https + ldap
혹시 성공하신분이나 해보셨던분 계신가요~?
LDAP에 키를 어떤 형식으로 넣어야 하는지.. https라는 시스템에 대한 기본적인 개념도 잘 안잡히네요.
검색 키워드라던가, 기본적인 내용이라던가, 링크 주소 아시는거 있으면 던져주세요~
[기본적인 검색은 하고 있답니다 ;ㅁ;]
Forums:
^^
저도 LDAP는 사용해본적이 없어서 자세한 부분은 잘모르겠네요.
다만...
http://www.todayis.net/vSix/index.php?pl=742
이사이트에서 openssl, ldap를 포함한 lighttp를 만드는 방법이 있네요.
또한
http://umttumt.tistory.com/tag/Lighttpd
여기는 한글 사이트로 중간에보면 ldap설정하는 부분이 command처리되어있는데
그부분을 확인해보시면 될것 같고...
http://www.zeroboard.com/16675297
제로보드에서 ldap를 인증하는 방법이있는데...
제가 알기로는 ldap는 ldap서버가 동작해야만 그 기능을 수행할 수 있다고 알고있습니다.
시간이 없어서 대충 조사한거라 자세한 것은 더 찾아봐야겠네요.
아니면 직접 설치를 해보고 알려드리든가 하겠습니다. :-)
------------------------------
좋은 하루 되세요.
------------------------------
좋은 하루 되세요.
감사합니다.
이정도로 친절한 댓글이 달릴거라고는 생각도 못했는데. 너무 감사드립니다.
더 길게 쓰고 싶지만, 바로 작업을 진행해야 하는 부분이라. codebank님께서 알려주신 사이트를 통해 작업을 진행 후
성공여부와 함께 다시한번 감사인사 드리도록 하겠습니다.
다시 한 번 감사합니다 __
그 외에도 나름 유연한 백엔드도 있습니다.
ubuntu server 기준으로
libapache2-mod-authnz-external
이라는 패키지가 있습니다.
외부 프로그램을 실행시키고 HTTP basic authentication 매커니즘을 통해서 넘어온
(그 별도로 창 뜨고 ID/ Password 입력하라고 뜨는거)
아이디와 패스워드를 파이프를 통해서 외부 프로그램에 전달하는 방식을 쓰는데요.
외부 프로그램이 0을 리턴하면 인증 성공, 그 이상을 리턴하면 인증 실패로 처리합니다.
제가 관리하는 실험실 서버가
https + vpopmail + courier authlib + authnz_external 로 인증하는 구조입니다.
암호화는 https가, 인증 DB는 vpopmail이, 인증 백엔드는 courier authlib이, httpd와의 다리는 authnz_external이, 인증 자체는 제가 직접 짠 작고 예쁜 프로그램이 담당합니다.
아마 LDAP로 인증하시려면 '작고 예쁜' 프로그램을 하나 별도로 짜신다음 authnz_external로 연결하시면 될 것 같네요.
관심있으시면 메일같은걸로 연락주세요. 환경설정 샘플 보내드리겠습니다.
댓글 달기