Passa al contenuto principale

5. Considerazioni sulla sicurezza

Le considerazioni generali sulla sicurezza degli URL discusse in [RFC3986] sono rilevanti per gli URL LDAP.

L'uso di meccanismi di sicurezza durante l'elaborazione degli URL LDAP richiede particolare attenzione, poiché i client possono incontrare molti server diversi tramite URL e poiché è probabile che gli URL vengano elaborati automaticamente, senza l'intervento dell'utente. Un client DOVREBBE (SHOULD) disporre di una politica configurabile dall'utente che controlli con quali server il client stabilirà sessioni LDAP e con quali meccanismi di sicurezza, e NON DOVREBBE (SHOULD NOT) stabilire sessioni LDAP incoerenti con questa politica. Se un client sceglie di riutilizzare una sessione LDAP esistente durante la risoluzione di uno o più URL LDAP, DEVE (MUST) garantire che la sessione sia compatibile con l'URL e che non vengano violati i criteri di sicurezza.

L'invio di informazioni di autenticazione, indipendentemente dal meccanismo, può violare i requisiti di privacy dell'utente. In assenza di una politica specifica che consenta l'invio di informazioni di autenticazione a un server, un client dovrebbe utilizzare una sessione LDAP anonima. (Si noti che i client conformi alle precedenti specifiche URL LDAP, in cui tutte le sessioni LDAP sono anonime e non protette, sono coerenti con questa specifica; hanno semplicemente la politica di sicurezza predefinita.) La semplice apertura di una connessione di trasporto verso un altro server può violare i requisiti di privacy di alcuni utenti, quindi i client dovrebbero fornire all'utente un modo per controllare l'elaborazione degli URL.

Alcuni metodi di autenticazione, in particolare le password riutilizzabili inviate al server, possono rivelare informazioni facilmente abusate al server remoto o agli intercettatori in transito e non dovrebbero essere utilizzati nell'elaborazione degli URL a meno che non siano esplicitamente consentiti dalla politica. La conferma da parte dell'utente umano dell'uso delle informazioni di autenticazione è appropriata in molte circostanze. L'uso di metodi di autenticazione forte che non rivelano informazioni sensibili è molto preferito. Se l'URL rappresenta un riferimento per un'operazione di aggiornamento, DOVREBBERO (SHOULD) essere utilizzati metodi di autenticazione forte. Fare riferimento alla sezione Considerazioni sulla sicurezza di [RFC4513] per ulteriori informazioni.

Il formato URL LDAP consente la specifica di un'operazione di ricerca LDAP arbitraria da eseguire durante la valutazione dell'URL LDAP. Seguire un URL LDAP può causare risultati imprevisti, ad esempio il recupero di grandi quantità di dati o l'avvio di una ricerca a lunga durata. Le implicazioni sulla sicurezza della risoluzione di un URL LDAP sono le stesse della risoluzione di una query di ricerca LDAP.