Jump To Close Expand all Collapse all Securing Red Hat Directory Server 对红帽文档提供反馈 1. 启用到目录服务器的 TLS 加密连接 Expand section "1. 启用到目录服务器的 TLS 加密连接" Collapse section "1. 启用到目录服务器的 TLS 加密连接" 1.1. 加密到 Directory 服务器的连接的不同选项 1.2. Directory 服务器如何解锁 NSS 数据库 1.3. 使用命令行启用与目录服务器的 TLS 加密连接 1.4. 使用 Web 控制台启用对 Directory 服务器的 TLS 加密连接 1.5. 如果证书已过期,则管理 Directory Server 的行为 1.6. 更改 NSS 数据库的密码 1.7. 创建密码文件以在不提示输入 NSS 数据库密码的情况下启动实例 1.8. 将目录服务器使用的 CA 证书添加到 Red Hat Enterprise Linux 的信任存储中 2. 配置支持的 TLS 协议版本 Expand section "2. 配置支持的 TLS 协议版本" Collapse section "2. 配置支持的 TLS 协议版本" 2.1. 使用命令行设置最小和最大 TLS 协议版本 2.2. 使用 web 控制台设置最小和最大 TLS 协议版本 3. 对于加密的连接需要 LDAPS 或 STARTTLS Expand section "3. 对于加密的连接需要 LDAPS 或 STARTTLS" Collapse section "3. 对于加密的连接需要 LDAPS 或 STARTTLS" 3.1. 使用命令行配置 Directory Server,以只接受使用 LDAPS 或 STARTTLS 加密的连接 3.2. 使用 Web 控制台配置 Directory 服务器来接受使用 LDAPS 或 STARTTLS 加密的连接 4. 更新 Directory 服务器支持的密码列表 Expand section "4. 更新 Directory 服务器支持的密码列表" Collapse section "4. 更新 Directory 服务器支持的密码列表" 4.1. 默认密码和可用密码之间的区别 4.2. 弱密码 4.3. 设置加密目录服务器支持使用命令行 4.4. 使用 Web 控制台设置加密目录服务器支持 5. 更改 CA 信任标志 Expand section "5. 更改 CA 信任标志" Collapse section "5. 更改 CA 信任标志" 5.1. 使用命令行更改 CA 信任标志 5.2. 使用 Web 控制台更改 CA 信任标志 6. 续订 TLS 证书 Expand section "6. 续订 TLS 证书" Collapse section "6. 续订 TLS 证书" 6.1. 使用命令行更新 TLS 证书 7. 配置基于证书的身份验证 Expand section "7. 配置基于证书的身份验证" Collapse section "7. 配置基于证书的身份验证" 7.1. 设置基于证书的身份验证 7.2. 将证书添加到用户 8. 使用基于证书的身份验证配置多位复制 Expand section "8. 使用基于证书的身份验证配置多位复制" Collapse section "8. 使用基于证书的身份验证配置多位复制" 8.1. 准备帐户和绑定组,以便在复制协议与基于证书的身份验证中使用 8.2. 使用临时复制管理器帐户初始化新服务器 8.3. 使用基于证书的身份验证配置多位复制 9. 加密复制更改日志 Expand section "9. 加密复制更改日志" Collapse section "9. 加密复制更改日志" 9.1. 使用命令行加密 changelog 10. 启用组的成员备份 Directory 服务器,并执行备份作为其中一个组成员 Expand section "10. 启用组的成员备份 Directory 服务器,并执行备份作为其中一个组成员" Collapse section "10. 启用组的成员备份 Directory 服务器,并执行备份作为其中一个组成员" 10.1. 启用组备份 Directory 服务器 10.2. 以普通用户身份执行备份 11. 启用组的成员导出数据并执行导出作为其中一个组成员 Expand section "11. 启用组的成员导出数据并执行导出作为其中一个组成员" Collapse section "11. 启用组的成员导出数据并执行导出作为其中一个组成员" 11.1. 启用组导出数据 11.2. 以普通用户身份执行导出 12. 管理访问控制指令 Expand section "12. 管理访问控制指令" Collapse section "12. 管理访问控制指令" 12.1. ACI 放置 12.2. ACI 的结构 12.3. ACI 评估 12.4. ACI 的限制 12.5. Directory 服务器如何在复制拓扑中处理 ACI 12.6. 显示、添加、删除和更新 ACI 12.7. 定义 ACI 目标 Expand section "12.7. 定义 ACI 目标" Collapse section "12.7. 定义 ACI 目标" 12.7.1. 目标规则的语法 12.7.2. 以目录条目为目标 12.7.3. 目标属性 12.7.4. 使用 LDAP 过滤器目标条目和属性 12.7.5. 使用 LDAP 过滤器目标属性值 12.7.6. 目标源和目标 DN 12.8. 目标规则的高级用法 Expand section "12.8. 目标规则的高级用法" Collapse section "12.8. 目标规则的高级用法" 12.8.1. 委派权限以创建和维护组 12.8.2. 以条目和属性为目标 12.8.3. 针对与过滤器匹配的条目的某些属性 12.8.4. 以单一目录条目为目标 12.9. 定义 ACI 权限 Expand section "12.9. 定义 ACI 权限" Collapse section "12.9. 定义 ACI 权限" 12.9.1. 权限规则的语法 12.9.2. 权限规则中的用户权限 12.9.3. LDAP 操作所需的权限 12.10. 定义 ACI 绑定规则 Expand section "12.10. 定义 ACI 绑定规则" Collapse section "12.10. 定义 ACI 绑定规则" 12.10.1. 绑定规则的语法 12.10.2. 定义基于用户的访问权限 12.10.3. 定义基于组的访问 12.10.4. 根据值匹配定义访问权限 12.10.5. 定义来自特定 IP 地址或范围的访问 12.10.6. 定义来自特定主机或域的访问 12.10.7. 在连接中需要一定级别的安全性 12.10.8. 在一周的某一天定义访问 12.10.9. 在一天的特定时间定义访问 12.10.10. 根据验证方法定义访问权限 12.10.11. 根据角色定义访问权限 12.10.12. 使用布尔值运算符组合绑定规则 13. 以 FIPS 模式运行 Directory 服务器 Expand section "13. 以 FIPS 模式运行 Directory 服务器" Collapse section "13. 以 FIPS 模式运行 Directory 服务器" 13.1. 启用 FIPS 模式 13.2. 其他资源 14. 配置基于密码的帐户锁定策略 Expand section "14. 配置基于密码的帐户锁定策略" Collapse section "14. 配置基于密码的帐户锁定策略" 14.1. 配置是否在达到或超过配置的最大尝试时锁定帐户 14.2. 使用命令行配置基于密码的帐户锁定策略 14.3. 使用 Web 控制台配置基于密码的帐户锁定策略 15. 禁用匿名绑定 Expand section "15. 禁用匿名绑定" Collapse section "15. 禁用匿名绑定" 15.1. 使用命令行禁用匿名绑定 15.2. 使用 Web 控制台禁用匿名绑定 16. 在复制环境中的所有服务器同步帐户锁定属性 Expand section "16. 在复制环境中的所有服务器同步帐户锁定属性" Collapse section "16. 在复制环境中的所有服务器同步帐户锁定属性" 16.1. Directory 服务器如何在复制环境中处理密码和帐户锁定策略 16.2. 配置 Directory Server 以复制帐户锁定属性 17. 配置基于时间的帐户锁定策略 Expand section "17. 配置基于时间的帐户锁定策略" Collapse section "17. 配置基于时间的帐户锁定策略" 17.1. 自动禁用帐户最后一次登录的时间 17.2. 在创建帐户后自动禁用帐户 17.3. 在密码到期后自动禁用帐户所需时间 18. 重新启用达到不活跃限制的帐户 Expand section "18. 重新启用达到不活跃限制的帐户" Collapse section "18. 重新启用达到不活跃限制的帐户" 18.1. 在帐户策略插件中重新启用帐户 19. 在不设置锁定策略的情况下跟踪最后的登录时间 Expand section "19. 在不设置锁定策略的情况下跟踪最后的登录时间" Collapse section "19. 在不设置锁定策略的情况下跟踪最后的登录时间" 19.1. 配置帐户策略插件以记录最后的登录时间 20. 在 Directory Manager 帐户上设置访问控制 Expand section "20. 在 Directory Manager 帐户上设置访问控制" Collapse section "20. 在 Directory Manager 帐户上设置访问控制" 20.1. 关于 Directory Manager 帐户的访问控制 20.2. 使用命令行配置 RootDN 访问控制插件 20.3. 使用 Web 控制台配置 RootDN 访问控制插件 21. 管理属性加密 Expand section "21. 管理属性加密" Collapse section "21. 管理属性加密" 21.1. 密钥目录服务器使用 进行属性加密 21.2. 使用命令行启用属性加密 21.3. 使用 Web 控制台启用属性加密 21.4. 启用属性加密后的常规注意事项 21.5. 更新用于属性加密的 TLS 证书 Settings Close Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page PDF ePub Format: Multi-page Single-page PDF ePub Language and Page Formatting Options Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page PDF ePub Format: Multi-page Single-page PDF ePub Securing Red Hat Directory Server Red Hat Directory Server 12提高目录服务器的安全性摘要 Red Hat Directory Server 提供了多个功能来提高您的 LDAP 服务的安全性。例如,您可以使用 TLS 加密连接,存储数据库中加密的属性,并且加密复制 changelog。 Next