DSA 用のナレッジ ファイルには、他の DSA、および LDAP サーバ用のパスワードを含めることができ、DSA が他の DSA および LDAP サーバを認証することを可能にします。 ただし、ナレッジ ファイルがプレーン テキストであるため、セキュリティ リスクがあります。
DXpassword ツールは、CADIR 暗号化方式を指定することで難読化されたパスワードを作成できます。 これにより、DSA を実行するコンピュータへのアクセス権を持つユーザから、設定ファイル内のパスワードを保護できます。
ナレッジ ファイルのパスワードを非表示にする方法
dxpassword -P CADIR password
出力にはハッシュされたパスワードが含まれます。
例: LDAP サーバのパスワードを非表示にする
この例では、LDAP サーバ用のパスワードは「HelloThere」です。 DSA ナレッジ ファイルには現在以下の行が含まれます。
ldap-dsa-password = "HelloThere"
dxpassword -P CADIR HelloThere
{CADIR}4YuDX1xmndSL7A==
ldap-dsa-password = "{CADIR}4YuDX1xmndSL7A=="
| Copyright © 2012 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |