Назад | Перейти на главную страницу

аутентификация sendmail с паролями в хэше SHA512

Может ли sendmail аутентифицировать пользователей из LDAP с паролями, хранящимися в виде хэша SHA512? Если да, то как?

Изменить: ОС - это Arch Linux, и я хочу использовать только LDAP для аутентификации пользователей.

Обычно вы настраиваете sendmail для передачи запросов аутентификации демону saslauthd, а saslauthd настраиваете для использования LDAP в качестве серверной части.

Тогда это немного зависит от того, как настроена ваша база данных LDAP, является ли пароль SHA512 фактическим паролем или совершенно другим атрибутом?

Потому что, если я правильно помню, по умолчанию saslauthd будет использовать привязку для проверки учетных данных, а затем именно каталог LDAP будет выполнять хеширование паролей и проверять учетные данные. Поэтому, если хеш SHA512 является фактическим паролем, то ни sendmail, ни saslauthd не должны знать, как хранятся ваши пароли, они просто передают предоставленную комбинацию имени пользователя и пароля в каталог LDAP и видят успех или неудачу.