Versleutelen van de communicatie van de LDAP-verificatie tussen Raspberry Pi apparaten met behulp van Transport Layer Security (TLS)


Introductie

De LDAP-verificatie kan veilig worden gemaakt door het versleutelen van de communicatie tussen LDAP server en client. Versleutelen van de communicatie kan klinken onnodige als je twee apparaten in een particulier netwerk, zoals een thuisnetwerk. Echter, uw zoon, dochter, zus, broer of ouders zou een kwaad genie en gekonkel om uw wachtwoord te stelen. Dus kan het zijn moeite waard je tijd voor het coderen van de mededeling van de LDAP-verificatie.

Voorwaarde

Voer de volgende instructables:

"Make Raspberry Pi in een LDAP-Server to Store User accountgegevens en wachtwoord" instructable

"Make Raspberry Pi doen van LDAP-verificatie" instructable;

Oplossing

We moeten ten minste 2 Raspberry Pi runnung Raspbian OS. Voor eenvoud, zal ik de 2 Raspberry Pi als Rpi1 en Rpi2 bellen:

Rpi1 zal hebben:

  • LDAP-server met account database en automounter Gebruikerstoewijzingen
  • NFSv4 server delen van basismappen

Rpi2 zal hebben:

  • Automounter mount gebruikers basismap gevestigd in Rpi1 de NFSv4 server maar nu opgezocht autofs kaarten in de LDAP-server van Rpi1
  • LDAP-verificatie met behulp van Rpi1 de LDAP-server

Toepassingsgebied

Dit instructable zal tonen hoe te:

  • Installatie CA certificate
  • Maken en het certificaat voor de LDAP-server installeren
  • Client hiervoor TLS-verificatie configureren
  • Test

Milieu

De volgende zijn gegevens van de 2 Raspberry Pi:

Distributeur ID: Debian

Beschrijving: Debian GNU/Linux 7,8 (wheezy)

Release: 7,8

Codenaam: wheezy

Linux rpipro.example.com 3.18.9+ #767 voorrang nemen op Sat Mar 7 21:41:13 GMT 2015 armv6l GNU/Linux

Verwijzingen

LDAP-verificatie met nss-pam-ldapd http://arthurdejong.org/nss-pam-ldapd/setup

Debian - configureren van LDAP-verificatie https://wiki.debian.org/LDAP/NSS

Debian - opzetten van een LDAP-server met OpenLDAP- https://wiki.debian.org/LDAP/OpenLDAPSetup

Ubuntu - OpenLDAP Server https://help.ubuntu.com/12.04/serverguide/openlda...

Gerelateerde Artikelen

Bouwen van uw Android Apps voor de controle van IoT-apparaten met behulp van REST API

Bouwen van uw Android Apps voor de controle van IoT-apparaten met behulp van REST API

Een paar weken geleden, heb ik uitgevoerd REST web service bibliotheek voor WIZwiki-W7500ECO board. Ik heb gepost op Instructables, (Featured content!)Heb ik besloten om mijn eigen Apps voor de controle op mijn bord met REST API's. Mijn Apps gemaakt
Controle van de Raspberry pi GPIO met behulp van een app

Controle van de Raspberry pi GPIO met behulp van een app

Veel mensen hebben gevraagd voor een zelfstudie over het beheren van de Raspberry pi GPIO pinnen met behulp van een app (je zelf gemaakt).Dus is hier een snelle tutorial over hoe om dit te doen. Het zal grotendeels worden gebaseerd op de vorige tutor
Digitaal kompas (HMC5883L) met de Raspberry Pi 2 met behulp van Python3 interfacing

Digitaal kompas (HMC5883L) met de Raspberry Pi 2 met behulp van Python3 interfacing

Aanvankelijk was ik bezig met een doolhof robot op te lossen. In plaats van met behulp van ultrasone en infrarood op Arduino Mega voor muur na, zoals mijn vrienden deed, probeer ik te doen iets anders met behulp van het kompas en de Raspberry Pi 2. D
Internet-besturingselement toevoegen aan de Raspberry Pi Robot met behulp van Runmyrobot.com

Internet-besturingselement toevoegen aan de Raspberry Pi Robot met behulp van Runmyrobot.com

Hoe te uw Robot te delen met de wereld en laat andere mensen spelen met behulp van runmyrobot.com. Deze site is beta-testen, maar het zou moeten werken. Als u problemen hebt, laat het ons weten door het plaatsen op de site van de Disqus pagina.BTW, m
AFSTANDSBEDIENING om het even welke apparaten met behulp van TSOP

AFSTANDSBEDIENING om het even welke apparaten met behulp van TSOP

met behulp van TSOP IR-sensor kunt u controle elke huistoestellen (Verbindingshoek ventilator, koelkast, etc..)met elke afstandsbediening.Stap 1: Componenten moet ° • TSOP (elk type)° • condensator 10 uf × 1° • weerstand1 k × 1330 ohm × 1° • LED × 1°
Beheersing van Home-apparaten met behulp van knooppunt MCU via MQTT

Beheersing van Home-apparaten met behulp van knooppunt MCU via MQTT

MQTT (Message Queue telemetrie Transport) is een Client-Server publiceren/abonneren messaging transportprotocol. Dit protocol wordt veel gebruikt op het gebied van IoT voor communicatie tussen Machine to Machine vanwege de volgendel gewicht van de vl
Hoe om te beseffen een Exter brand detectie-apparaten met behulp van Iteaduino Plus

Hoe om te beseffen een Exter brand detectie-apparaten met behulp van Iteaduino Plus

Iteaduino Plus is een open-source ARM ontwikkel bord, die is gebaseerd op Allwinner A10 SoC, klein formaat, hacker vriendelijk, uitbreidbaar en zeer lage kosten.Itead aangepast IteadOS, een besturingssysteem gebaseerd op Ubuntu, die operatie functie
Automounter-kaarten met behulp van LDAP in Raspberry Pi verenigen

Automounter-kaarten met behulp van LDAP in Raspberry Pi verenigen

IntroductieNaast de mogelijkheid voor het opslaan van wachtwoord- en gebruikersaccounts, kunt LDAP ook opslaan automounter kaarten. Dit maakt onderhoud van automounter kaart snel en gemakkelijk.ToepassingsgebiedDit instructable zal tonen hoe te:Insta
Met behulp van de PCF8575 i2c i/o Expander te lezen ingangen met Arduino

Met behulp van de PCF8575 i2c i/o Expander te lezen ingangen met Arduino

dit Instructable zal u tonen hoe makkelijk het is om toe te voegen extra ingangen aan uw Arduino. U kunt deze techniek honderden extra ingangen aan uw Arduino met slechts twee draden toevoegen met behulp van een fancy communicatieprotocol genaamd i2c
Bouwen van een ISS aanwijzer Tracker met behulp van Adafruit HUZZAH ESP8266

Bouwen van een ISS aanwijzer Tracker met behulp van Adafruit HUZZAH ESP8266

Overzicht – deel 1 Hgte/Az aanwijzerUitbreiding op mijn Stepper Motor controller met behulp van Adafruit Huzzah ESP8266 WiFi module door toevoeging van een kleine Servo, ik heb een mechanisch apparaat dat kunt verplaatsen in Azimuth (met behulp van e
Home Automation met behulp van Bluetooth

Home Automation met behulp van Bluetooth

zo blij dat dit project eindelijk heb voltooid. Ik had gewerkt aan dit voor een lange tijd.Denken hoe cool zou het bent u kundig voor zeggenschap uw AC-apparaten gewoon met een vleugje van uw Android-smartphone. Alles wat die je nodig hebt om te ontt
Externe relais met behulp van deeltje Photon

Externe relais met behulp van deeltje Photon

Particle (formeel Spark) hebben vrijgegeven van hun nieuwe lijn van betaalbare WiFi toegelaten microcontroller platforms: het foton. Dit is de opvolger van de Spark kern en de maatregelen in op een kleine 37 mm x 21 mm-voetafdruk. Ik heb een paar tui
Draagbare USB-telefoon - iPod-oplader met behulp van Swiched modus voeding

Draagbare USB-telefoon - iPod-oplader met behulp van Swiched modus voeding

Disclaimer: maak me niet verantwoordelijk voor enige schade aan uw apparaat/sDit is mijn eerste instructable dus ik hoop dat het helpt je om dit project te maken.Nu is dit geen draagbare lader van de telefoon van de USB-LM7805, is dit bedoeld om meer
Creëren van IoT apparaten met de ESP8266 en PubNub

Creëren van IoT apparaten met de ESP8266 en PubNub

In het geval je niet had gehoord, is het internet van dingen koning van een grote deal. In plaats van vervelen met de voorspellingen van hoeveel miljarden van apparaten in de komende jaren zal worden aangesloten, ga ik u laten zien hoe gemakkelijk ma