IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Compatibilité OpenLDAP et certificat en SHA-256


Sujet :

Administration système

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 25
    Points : 30
    Points
    30
    Par défaut Compatibilité OpenLDAP et certificat en SHA-256
    Bonjour,

    dans le cadre d'un de mes chantiers, je suis à la recherche de l'information suivante : à partir de quelle version d'OpenLDAP, les certificats en SHA-256 sont supportés ?

    Actuellement je possède des certificats en SHA-1 mais Google ayant décidé de ne plus en délivrer, les autres AC ont elles aussi décidé de ne plus en fournir à partir de 2016. Dans ces conditions, je me dois de les remplacer mais lors d'un précédent renouvellement de certificat, j'ai rencontré des problèmes avec OpenLDAP et des certificats SHA-256 que l'on a dû redemandé en SHA-1. Afin de ne pas reproduire ce dysfonctionnement, je recense toutes les versions OpenLDAP que je possède et cherche à savoir elles sont compatibles mais en vain.

    Est-ce que quelqu'un dans l'assistance aurait cette info ? J'ai certainement mal cherché mais je ne l'ai trouvé clairement nulle part.

    Merci d'avance.
    Wagab

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 25
    Points : 30
    Points
    30
    Par défaut
    Bonjour,

    vraiment personne pour répondre à ma problématique ? Je ne pensais pas que cela était si compliqué. En même temps si je pose la question c'est que moi-même je n'ai pas trouvé mais je pensais pas poser une colle.

    En espérant avoir une réponse.

    Wagab

  3. #3
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    le plus simple est d'aller sur la page officielle du projet et essayer de trouver un éventuel fichier CHANGES, en l'occurence pour openldap on le trouve ici, et moyennant une recherche dans la page sur "sha256" on peut lire :
    OpenLDAP 2.4.32 Release (2012/07/31)
    (...)
    Added contrib/sha2 {SSHA256}, {SSHA384}, {SSHA512} support (ITS#7278)
    il n'y a par ailleurs pas d'autre occurrence sur la page

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    25
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 25
    Points : 30
    Points
    30
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    salut,

    le plus simple est d'aller sur la page officielle du projet et essayer de trouver un éventuel fichier CHANGES, en l'occurence pour openldap on le trouve ici, et moyennant une recherche dans la page sur "sha256" on peut lire :

    OpenLDAP 2.4.32 Release (2012/07/31)
    (...)
    Added contrib/sha2 {SSHA256}, {SSHA384}, {SSHA512} support (ITS#7278)
    il n'y a par ailleurs pas d'autre occurrence sur la page
    Merci pour ta réponse mais cela correspond aux algos dispos pour le hash du password sous Openldap (enfin, en tout cas c'est ce que j'en avais compris). Pour ma part, après des recherches et surtout des tests en dev, je pense qu'à partir de la version OpenLDAP v 2.4.xx et OpenSSL 0.9.xx, à priori ce type de certificat est supporté.

    Mais du coup pas de réel réponse, juste tester pour valider le comportement et dépendant des applis qui appellent le service ldaps...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Hashage SHA - 256
    Par K-Kaï dans le forum Sécurité
    Réponses: 6
    Dernier message: 26/04/2010, 17h38
  2. hash sha 256/512 en C
    Par Z-fly dans le forum C
    Réponses: 1
    Dernier message: 20/07/2008, 15h56
  3. [Système] Mise en place de SHA-256
    Par romanus dans le forum Langage
    Réponses: 2
    Dernier message: 28/08/2007, 16h22
  4. [Cookies] Connexion automatique impossible avec SHA 256
    Par Janitrix dans le forum Langage
    Réponses: 1
    Dernier message: 13/03/2007, 19h20
  5. Réponses: 6
    Dernier message: 08/01/2006, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo