LDAP可以在身份验证期间识别密码哈希吗?

时间:2011-01-24 19:17:34

标签: encryption ldap

当您针对LDAP服务器验证用户时,是否可以发送密码哈希而不是明文密码?

如果是,LDAP识别哪些密码哈希?

由于

1 个答案:

答案 0 :(得分:3)

没有。您需要了解有关LDAP安全性内部的大量信息,例如散列算法和使用的盐(如果有)。这些不是封闭系统通常与外界共享的那类信息。

另一种思考方式是:Google或Facebook在另一个应用程序中识别密码需要什么,这会有用吗?