前のトピック: パスワード暗号化の仕組み

次のトピック: すでに DSA に設定されているパスワードを新しい暗号化方式に変換する

DSA に格納されるパスワードの暗号化方式の選択

ユーザ アカウントは userPassword 属性を持つディレクトリ内のエントリです。

デフォルトでは、userPassword 属性に格納されたパスワードは SHA-1 を使用して暗号化されます。

ただし、異なる暗号化スキームを使用して、これらのパスワードを暗号化できます。 これを行うには、暗号化スキームを指定するパスワード ルールを作成する必要があります。 次に更新されるときに、それぞれのパスワードは新しいスキームで暗号化されます。

DSA に格納されるパスワードの暗号化方式を選択する方法

  1. DSA が実行されていることを確認します。
  2. 以下のコマンドを dsaname.dxc ファイルに追加します。
    set password-storage = sha-1 | sha-512 | ssha-512 | md5 | smd5 | ssha-1 | crypt | none;
    
  3. DSA を停止して起動します。

    すでに暗号化されたパスワードは自動的に更新されません。 パスワードを次回更新するときに、新しいスキームを使用して暗号化されます。

詳細情報:

DXmodify ツール -- ディレクトリへの新規または変更された情報の追加