Zum Hauptinhalt springen

4. Protokollelemente (Elements of Protocol)

Dieses Protokoll wird mit Abstract Syntax Notation One ([ASN.1]) beschrieben und mit einem Teil der ASN.1 Basic Encoding Rules ([BER]) übertragen. Abschnitt 5 legt fest, wie die Protokollelemente codiert und übertragen werden.

Um künftige Erweiterungen dieses Protokolls zu unterstützen, ist Erweiterbarkeit an den von ASN.1 zugelassenen Stellen implizit gegeben, das heißt die Typen sequence, set, choice und enumerated sind erweiterbar. Zusätzlich erhalten explizit erweiterbare ASN.1-Typen einen Auslassungspunkt (...) wie in [RFC4520] beschrieben. Wegen dieser impliziten Erweiterbarkeit MÜSSEN Client und Server nachfolgende SEQUENCE-Bestandteile (trailing components) mit unbekannter Marke (tag) ignorieren, sofern nicht anders angegeben.

Änderungen am Protokoll, die über den in diesem Dokument beschriebenen Erweiterungsmechanismus hinausgehen, erfordern eine andere Versionsnummer. Der Client gibt im BindRequest die von ihm verwendete Version an. Hat der Client noch kein Bind gesendet, MUSS der Server annehmen, dass der Client Version 3 oder höher verwendet.

Der Client kann versuchen, die vom Server unterstützte Protokollversion zu ermitteln, indem er das Attribut supportedLDAPVersion im root DSE (DSA-Specific Entry) [RFC4512] liest.

4.1. Gemeinsame Elemente (Common Elements)​

Dieser Abschnitt beschreibt das Format der LDAPMessage-Umschlag-PDU sowie die Datentypdefinitionen, die in den Protokolloperationen verwendet werden.

Die Hauptthemen von Kapitel 4 sind:

  • 4.1 Common Elements
  • 4.2 Bind Operation
  • 4.3 Unbind Operation
  • 4.4 Unsolicited Notification
  • 4.5 Search Operation
  • 4.6 Modify Operation
  • 4.7 Add Operation
  • 4.8 Delete Operation
  • 4.9 Modify DN Operation
  • 4.10 Compare Operation
  • 4.11 Abandon Operation
  • 4.12 Extended Operation
  • 4.13 IntermediateResponse Message
  • 4.14 StartTLS Operation

Diese Operationen definieren gemeinsam die LDAP-Nachrichtenumschlagung, die Authentifizierung, die Suche (search), die Aktualisierung (update), den Vergleich (compare), das Abbrechen (abandon), die erweiterte Operation (extended operation) und das Verhalten von StartTLS.