Passa al contenuto principale

2. Requisiti di implementazione

Le implementazioni server LDAP DEVONO (MUST) supportare il meccanismo di autenticazione anonima del metodo Bind semplice (sezione 5.1.1).

Le implementazioni LDAP che supportano un meccanismo di autenticazione diverso dal meccanismo di autenticazione anonima del metodo Bind semplice DEVONO (MUST) supportare il meccanismo di autenticazione nome/password del metodo Bind semplice (sezione 5.1.3) e DEVONO (MUST) essere in grado di proteggere tale autenticazione nome/password usando TLS come stabilito dall'operazione StartTLS (sezione 3).

Le implementazioni DOVREBBERO (SHOULD) impedire per impostazione predefinita l'uso del meccanismo di autenticazione nome/password quando non sono in atto adeguati servizi di sicurezza dei dati, e POSSONO (MAY) fornire altri adeguati servizi di sicurezza dei dati da usare con questo meccanismo di autenticazione.

Le implementazioni POSSONO (MAY) supportare meccanismi di autenticazione aggiuntivi. Alcuni di questi meccanismi sono discussi di seguito.

Le implementazioni server LDAP DOVREBBERO (SHOULD) supportare l'asserzione da parte del client di un'identità di autorizzazione tramite il meccanismo SASL EXTERNAL (sezione 5.2.3).

Le implementazioni server LDAP che non supportano alcun meccanismo di autenticazione diverso dal meccanismo anonimo del metodo Bind semplice DOVREBBERO (SHOULD) supportare l'uso di TLS come stabilito dall'operazione StartTLS (sezione 3). (Gli altri server DEVONO (MUST) supportare TLS secondo il secondo paragrafo di questa sezione.)

Le implementazioni che supportano TLS DEVONO (MUST) supportare la suite di cifratura TLS_RSA_WITH_3DES_EDE_CBC_SHA e DOVREBBERO (SHOULD) supportare la suite di cifratura TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA. Il supporto di quest'ultima suite è raccomandato per favorire l'interoperabilità con implementazioni conformi alle precedenti specifiche StartTLS di LDAP.