5. Sicherheitsüberlegungen
Die in [RFC3986] erörterten allgemeinen URL-Sicherheitsüberlegungen sind für LDAP-URLs relevant.
Die Verwendung von Sicherheitsmechanismen bei der Verarbeitung von LDAP-URLs erfordert besondere Sorgfalt, da Clients über URLs auf viele verschiedene Server stoßen können und da URLs wahrscheinlich automatisch und ohne Benutzereingriff verarbeitet werden. Ein Client SOLLTE (SHOULD) über eine vom Benutzer konfigurierbare Richtlinie verfügen, die steuert, mit welchen Servern der Client LDAP-Sitzungen aufbaut und mit welchen Sicherheitsmechanismen, und SOLLTE KEINE (SHOULD NOT) LDAP-Sitzungen aufbauen, die mit dieser Richtlinie unvereinbar sind. Wenn ein Client beschließt, eine vorhandene LDAP-Sitzung beim Auflösen einer oder mehrerer LDAP-URLs wiederzuverwenden, MUSS (MUST) er sicherstellen, dass die Sitzung mit der URL kompatibel ist und keine Sicherheitsrichtlinien verletzt werden.
Das Senden von Authentifizierungsinformationen, unabhängig vom Mechanismus, kann die Datenschutzanforderungen eines Benutzers verletzen. In Ermangelung einer spezifischen Richtlinie, die das Senden von Authentifizierungsinformationen an einen Server erlaubt, sollte ein Client eine anonyme LDAP-Sitzung verwenden. (Beachten Sie, dass Clients, die früheren LDAP-URL-Spezifikationen entsprechen, bei denen alle LDAP-Sitzungen anonym und ungeschützt sind, mit dieser Spezifikation übereinstimmen; sie haben einfach die Standardsicherheitsrichtlinie.) Das bloße Öffnen einer Transportverbindung zu einem anderen Server kann die Datenschutzanforderungen einiger Benutzer verletzen, daher sollten Clients dem Benutzer eine Möglichkeit bieten, die URL-Verarbeitung zu steuern.
Einige Authentifizierungsmethoden, insbesondere wiederverwendbare Passwörter, die an den Server gesendet werden, können dem Remote-Server oder Lauschern während der Übertragung leicht missbrauchbare Informationen preisgeben und sollten bei der URL-Verarbeitung nicht verwendet werden, es sei denn, sie sind durch die Richtlinie ausdrücklich zulässig. Die Bestätigung der Verwendung von Authentifizierungsinformationen durch den menschlichen Benutzer ist unter vielen Umständen angemessen. Die Verwendung starker Authentifizierungsmethoden, die keine sensiblen Informationen preisgeben, wird bevorzugt. Wenn die URL einen Verweis für eine Aktualisierungsoperation darstellt, SOLLTEN (SHOULD) starke Authentifizierungsmethoden verwendet werden. Weitere Informationen finden Sie im Abschnitt Sicherheitsüberlegungen von [RFC4513].
Das LDAP-URL-Format ermöglicht die Spezifikation einer beliebigen LDAP-Suchoperation, die bei der Auswertung der LDAP-URL ausgeführt werden soll. Das Verfolgen einer LDAP-URL kann zu unerwarteten Ergebnissen führen, z. B. zum Abrufen großer Datenmengen oder zum Initiieren einer langlebigen Suche. Die Sicherheitsauswirkungen der Auflösung einer LDAP-URL sind dieselben wie die der Auflösung einer LDAP-Suchabfrage.