前のトピック: すでに DSA に設定されているパスワードを新しい暗号化方式に変換する

次のトピック: パスワード プロキシ ユーザのを使用

ナレッジ ファイルのパスワードを非表示にする

DSA 用のナレッジ ファイルには、他の DSA、および LDAP サーバ用のパスワードを含めることができ、DSA が他の DSA および LDAP サーバを認証することを可能にします。 ただし、ナレッジ ファイルがプレーン テキストであるため、セキュリティ リスクがあります。

DXpassword ツールは、CADIR 暗号化方式を指定することで難読化されたパスワードを作成できます。 これにより、DSA を実行するコンピュータへのアクセス権を持つユーザから、設定ファイル内のパスワードを保護できます。

ナレッジ ファイルのパスワードを非表示にする方法

  1. リモート DSA または LDAP サーバのパスワードを識別します。
  2. CADIR オプションを使用して、パスワードを暗号化する DXpassword ツールを使用します。
    dxpassword -P CADIR password
    

    出力にはハッシュされたパスワードが含まれます。

  3. クリア テキスト パスワードを置換して、ナレッジ ファイルにすべての出力をコピーします。
  4. ファイルを保存し、DSA を停止し、開始します。

例: LDAP サーバのパスワードを非表示にする

この例では、LDAP サーバ用のパスワードは「HelloThere」です。 DSA ナレッジ ファイルには現在以下の行が含まれます。

ldap-dsa-password = "HelloThere"
  1. CADIR オプションを使用して、パスワードを暗号化する DXpassword ツールを使用します。
    dxpassword -P CADIR HelloThere
    
  2. DXpassword ツールからの出力に注意します。
    {CADIR}4YuDX1xmndSL7A==
    
  3. ナレッジ ファイルにすべての出力を含めます。
    ldap-dsa-password = "{CADIR}4YuDX1xmndSL7A=="
    
  4. ナレッジ ファイルを保存し、DSA を停止し、開始します。