Encriptar dispositivos de comunicación de autenticación LDAP entre frambuesa Pi usando seguridad de capa de transporte (TLS)

Introducción

La autenticación LDAP se puede hacer segura encriptando la comunicación entre el cliente y el servidor LDAP. Cifrado de la comunicación puede parecer innecesario si los dos dispositivos están en una red privada como una red doméstica. Sin embargo, su hijo, hija, hermana, hermano o padres podrían ser un mal genio y maquinando para robar tu contraseña. Así que puede ser digno de su tiempo para encriptar la comunicación de la autenticación LDAP.

Requisito previo

Completar la siguiente instructables:

"Hacer frambuesa Pi en un servidor LDAP para almacenar datos de cuenta de usuario y contraseña" instructable

"Hacer frambuesa Pi autenticación LDAP" instructable;

Solución

Necesitamos tener al menos 2 runnung frambuesa Pi OS Raspbian. Para simplificar, llamaré el 2 frambuesa Pi Rpi1 y Rpi2:

Rpi1 se tiene:

  • Servidor LDAP con usuario cuenta base de datos y automounter mapas
  • Servidor NFSv4 compartir directorios

Rpi2 se tiene:

  • Directorio Automounter Monte los usuarios ubicados en servidor NFSv4 de Rpi1 pero ahora busca autofs mapas en el servidor LDAP de Rpi1
  • Autenticación de LDAP usando el servidor LDAP de Rpi1

Ámbito de aplicación

Este instructable le mostrará cómo:

  • Certificado de instalación
  • Crear e instalar el certificado para el servidor LDAP
  • Configurar cliente para autenticación TLS
  • Prueba

Medio ambiente

Los siguientes son datos de la 2 frambuesa Pi:

Distribuidor ID: Debian

Descripción: Debian GNU/Linux 7.8 (sibilancias)

Versión: 7.8

Nombre en clave: sibilancias

Linux rpipro.example.com 3.18.9+ #767 de preferencia Sáb 7 de Mar 21:41:13 GMT 2015 armv6l GNU/Linux

Referencias

Autenticación LDAP con nss-pam-ldapd http://arthurdejong.org/nss-pam-ldapd/setup

Debian - configuración de autenticación LDAP https://wiki.debian.org/LDAP/NSS

Debian - configuración de un servidor LDAP con OpenLDAP https://wiki.debian.org/LDAP/OpenLDAPSetup

Ubuntu - servidor OpenLDAP https://help.ubuntu.com/12.04/serverguide/openlda...

Artículos Relacionados

Hacer autenticación LDAP frambuesa Pi

Hacer autenticación LDAP frambuesa Pi

IntroducciónPor defecto, frambuesa Pi autentificar usuarios contra un archivo de contraseña local (/ etc/passwd). Si tengo más de una frambuesa pi, entonces tendré que administrar más de un archivo de contraseñas. ¿Puedo evitarlo?SoluciónConfigurar c
Edificio ' Interocitor'-un dispositivo de comunicación extraterrestre Steampunk Bonsai la parte Final

Edificio ' Interocitor'-un dispositivo de comunicación extraterrestre Steampunk Bonsai la parte Final

Construí una ' Interocitor' por error! Ver los extraños acontecimientos que empezaron a tomar forma.Por: Jefferey Alan Wilson Sr.http://www.entelitec.US                                                                                            "I mad
Dispositivo de comunicación (proyecto de Arduino) del laser

Dispositivo de comunicación (proyecto de Arduino) del laser

Este instructivo describe cómo hacer que un dispositivo simple que transmite el texto a través de diodos láser y foto reóstatos. El video adjunto describe el proceso en detalle. Esta es la versión escrita de eso.Lo que necesitas es:2 x Arduinos, diod
Un dispositivo de simple comunicación raro

Un dispositivo de simple comunicación raro

bien, esto es raro en serio. Es un dispositivo de comunicación que no tiene ninguna electrónica en él. Puede ser utilizado para hablar con gente de pie junto a en un lugar muy ruidoso (metro, por ejemplo). No una manera puede dejar de trabajar o, su
Cómo reparar un "dispositivo Big Mack AAC" y actualizarlo al mismo tiempo.

Cómo reparar un "dispositivo Big Mack AAC" y actualizarlo al mismo tiempo.

So if you don't know what this, I will try to explain.  El Mack grande es dispositivo de comunicación aumentativa alternativa utilizada por individuos quienes necesitan comunicarse e interactuar con su entorno.  El gran botón rojo puede ser empujado
DIY un inteligente dispositivo de monitoreo basado en Win10 IoT

DIY un inteligente dispositivo de monitoreo basado en Win10 IoT

Estoy muy interesada en base de IoT Win10 y siempre quiere hacer un proyecto con él. Así que esta vez te mostraré un proyecto que puede monitorear los datos de medio ambiente como la humedad de temperatura del sensor de los sonidos de humedad de suel
Comunicación / potencia caja

Comunicación / potencia caja

Así que hay un montón de cajas de potencia portátil allí y hay un montón de jamón de radio irás kits (radio en una caja) este kit combina estos juntos junto con un iPad y un altavoz Bluetooth para mayor flexibilidad. Ahora tengo un mejor conjunto org
Cómo instalar Windows 8 desde un dispositivo USB

Cómo instalar Windows 8 desde un dispositivo USB

para aquellos de ustedes que tienen netbooks y quieren instalar windows 8 pero no puedo porque theres ningún DVD conducir en ellos, o los que descargar windows 8 desde internet, heres cómo instalar windows 8 a su ordenador mediante un USB stickahora
Utilizando un Arduino para controlar o probar un dispositivo electrónico SPI

Utilizando un Arduino para controlar o probar un dispositivo electrónico SPI

hay muchos dispositivos electrónicos que utilizan el bus SPI, o autobús de interfaz periférico Serial, comunicaciones (varios sensores, LCD displays, potenciómetros digitales, convertidores D/a y A/d, transmisores inalámbricos y receptores, controles
Un dispositivo de Echo con el equipo C.H.I.P. $9

Un dispositivo de Echo con el equipo C.H.I.P. $9

Estas son las instrucciones para la construcción de un recinto de caja de un conjunto de viejos altavoces USB que implementará un dispositivo de eco de Alexa Amazon usando la computadora C.H.I.P. $9 de próxima cosa Co. (http://www.getchip.com/).¿Qué
Unificar las contraseñas de usuario y directorios en dispositivos de más de una frambuesa Pi

Unificar las contraseñas de usuario y directorios en dispositivos de más de una frambuesa Pi

IntroducciónEn "Hacer frambuesa Pi en un servidor LDAP" y "Hacer frambuesa Pi hacer autenticación LDAP" intructables, aprendimos a unificar las cuentas de usuario y contraseña en todas las máquinas linux. Sin embargo, directorios de us
Una guía para la comunicación de Arduino de frambuesa Pi en sistemas encajados

Una guía para la comunicación de Arduino de frambuesa Pi en sistemas encajados

Esta es una guía para varios métodos de comunicaciones entre frambuesa Pi y Arduino. Esta guía nace de todo lo que he aprendido desde la creación de un bosque de capacidades. Puede ver el post del proyecto, un vídeo del proyecto puede ser visto aquíy
Libro de comunicación

Libro de comunicación

Rosa tuvo su primera carrera en 2010, haciendo que su parte derecha del cuerpo paralizado. El año pasado, que tuvo un segundo derrame cerebral y tuvo que permanecer en un hospital. Esta vez ella tiene severa afasia de motor, que ella entiende lo que
Proceso de comunicación serial en Arduino

Proceso de comunicación serial en Arduino

El hardware de Arduino tiene soporte incorporado para la comunicación serial en los pines 0 y 1 (que también va a la computadora vía la conexión USB). El soporte nativo de la serie pasa a través de una pieza de hardware (integrado en el chip) llamada