Kryptera kommunikationen för LDAP autentisering mellan Raspberry Pi enheter med Transport Layer Security (TLS)



Introduktion

LDAP-verifiering kan göras säker genom att kryptera kommunikationen mellan LDAP-servern och klienten. Kryptera meddelandet kan låta onödigt om dina två enheter är i ett privat nätverk till exempel ett hemnätverk. Din son, dotter, syster, bror eller föräldrarna kan dock en evil genius och beräknande att stjäla ditt lösenord. Så kan det vara värt din tid att kryptera meddelandet av LDAP-verifiering.

Förutsättning

Slutför följande instructables:

"Göra Raspberry Pi till en LDAP-Server att lagra användardata konto och lösenord" instructable

"Göra Raspberry Pi gör LDAP-verifiering" instructable;

Lösning

Vi måste ha minst 2 Raspberry Pi runnung Raspbian OS. För enkelhetens skull kommer att jag kalla den 2 Raspberry Pi som Rpi1 och Rpi2:

Rpi1 har:

  • LDAP-server med användarens konto databas och automounter kartor
  • NFSv4 server dela hemkataloger

Rpi2 har:

  • Automounter mount användarnas hemkatalog ligger i Rpi1's NFSv4 server men nu ser det ut autofs kartor i LDAP-server för Rpi1
  • LDAP-verifiering med hjälp av Rpi1's LDAP-server

Räckvidd

Detta instructable visar hur du:

  • Installera certifikat
  • Skapa och installera certifikatet för LDAP-server
  • Konfigurera klienten för att göra TLS-autentisering
  • Test

Miljö

Data för 2 Raspberry Pi är följande:

Distributör-ID: Debian

Beskrivning/kontroller: Debian GNU/Linux 7,8 (wheezy)

Release: 7,8

Kodnamn: wheezy

Linux rpipro.example.com 3.18.9+ #767 föregripa lör Mar 7 21:41:13 GMT 2015 armv6l GNU/Linux

Referenser

LDAP-verifiering med nss-pam-ldapd http://arthurdejong.org/nss-pam-ldapd/setup

Debian - Konfigurera LDAP-verifiering https://wiki.debian.org/LDAP/NSS

Debian - ställa in en LDAP-server med OpenLDAP https://wiki.debian.org/LDAP/OpenLDAPSetup

Ubuntu - OpenLDAP-servern https://help.ubuntu.com/12.04/serverguide/openlda...

Se Steg
Relaterade Ämnen

Förena lösenord och arbetskataloger över mer än en Raspberry Pi enheter

IntroduktionI "Göra Raspberry Pi i en LDAP-Server" och "Göra Raspberry Pi gör LDAP autentisering" intructables, vi lärde oss att förena användarkonton och lösenord över alla linux-maskiner. Användares hemkataloger är dock auto-skapad p...

Förena sudoers privilegier över Raspberry Pi enheter

IntroduktionFörutom möjligheten att lagra automounter kartor, kan LDAP också lagra sudoers konfiguration. Detta gör underhåll av sudoers politik snabbt och enkelt.RäckviddDetta instructable visar hur du:Installera relaterade paketet sudoers-LDAPInsta...

Raspberry Pi babyvakt med Splunk

Här lär du dig att samla de komponenter som krävs för att göra en Raspberry Pi babyvakt och samla data i Splunk, log läsare och analytiskt verktyg, förinställda data på ett meningsfullt sätt. I slutet kommer du att kunna använda Instrumentpanelen kur...

Styra alla enheter med en Raspberry Pi och en relä modul

Målet med denna kompatibel är att visa hur du kommer igång med att inrätta en relä modul på din pi och kontrollera den. Mitt mål är att lägga till skript i min octopi att slå på och av LED-lampor, men ändå bestämmer dig för att så småningom bestämma...

IoT: Raspberry Pi Robot med Video Streamer och Pan/Tilt kamera fjärrkontroll över internet

(Om du gillar detta Instructable, glöm inte att rösta på den - ovan: högra hörnet flaggan. Det tävlar om SAKERNAS INTERNET och AUTOMATION tävlingar. Tack så mycket! ;-)Detta är en andra del av min föregående Intructable: IoT - kontrollera en Raspberr...

Göra en hemlig IR-kamera säkerhet raspberry pi enhet

Du någonsin velat veta vad som pågår i ditt rum, när inte du är hemma?Har du någonsin velat veta vem som gick in i ditt rum och röjning runt i dina saker?Ville du ha en robot vän du kan skicka meddelanden och som vill svara?Så då fick jag nyheten för...

Raspberry Pi spektrumanalysator med RGB LED Strip och Python

söker ett första projekt att prova på en Raspberry Pi, jag men vad bättre än en spektrumanalysator? (Denna display är felaktigt kallas som en grafisk equalizer--låt oss ändra ljudet, inte Visa det)Jag kunde få det gör 2048pt FFTs och avkodning mp3s i...

Raspberry Pi drivs med batterier

I detta instructable jag visar dig hur man korrekt leverera ström till en Raspberry Pi eller Pi 2 med ett batteri eller någon spänning mellan 2,9-32 volt DC. Jag kommer att använda en effektiv steg-upp/steg-nedskrivet spänningsregulator och en Vippbr...

Arduino / Raspberry Pi fallet med OpenCase

OpenCase kan du enkelt dimension och generera DXF filer för elektronik kapslingar. Du sätter i materialtjockleken, invändiga mått, och berätta det där att skära hål och utskärningar, och det gör resten. OpenSCAD används för alla beräkningar och gener...

Komma igång med Raspberry Pi B + med NOOBS OS Installation

Denna information vägleder dig om hur du installerar NOOBS verksamma system(OS) från grunden. Det finns tredjeparts OS också avaliabble som UBUNTU MATE, SNÄRTIGA UBUNTU CORE etc för dessa installationen kan vara något annorlunda och inte täckt här. I...

Raspberry Pi aktiesymbol med överskott butik LCD

i detta Instructable jag skapa en rullning börsinformation med Raspberry Pi.Jag hittade en LCD i överskott store som inte har mycket information, men efter något forskande och spela runt, såg att den var baserad på den populära HD44780U. Detta är en...

Hur man gör en Raspberry Pi Arcade med ingen programmering

Inrätta en Raspberry Pi arcade är faktiskt riktigt lätt, tack vare en Linux-distribution som kallas RetroPie.Du behöver inte göra någon programmering eller setup, bara installera den på ett SD-kort. Detta gör att du kan använda arkaden med ett tangen...

Göra Raspberry Pi enhet blir en Bluetooth Object Push Profile (OPP) Server

IntroduktionAndroid telefonen körs en bluetooth protokollstack. Raspbian OS, den populära OS för Raspberry Pi driver även en implementation av Bluetooth protocol-stacken. Detta tyder på att Raspberry Pi och Android-telefon ska kunna kommunicera via B...

Gränsyta för Digital kompass (HMC5883L) med Raspberry Pi 2 med Python3

Inledningsvis var jag arbetar på en labyrint lösa robot. Istället för att använda ultraljud och IR på Arduino Mega för vägg efter som mina vänner gjorde, försöker jag göra något annorlunda med hjälp av digital kompass och Raspberry Pi 2. Denna erfare...

Förbättra Raspberry Pi mediacenter med Bluetooth A2DP (OSMC)

Med Bluetooth-anslutning och att aktivera Raspberry Pi bete sig som A2DP källa är inget nytt (se en allmän handledning på Instructables), men det problemet jag hade hittills var att göra som fungerar på min media center Pi som var igång Raspbmc. Så j...

Hur du styr din (GUI-läge) Raspberry Pi 2 med Ethernet från Windows PC

Hej killarJag är Pushkar Jog från Goa, Indien och jag ska visa er hur man styr lite kreditkort storlek kraftfulla datorn, Raspberry Pi utan att använda extra bildskärm, tangentbord och mus men bara med EthernetOM U har någon DOUGHTS när det gäller de...

RPi DI001: Få din Raspberry Pi redo med operativsystemet Raspbian "wheezy"

kära alla, jag är XCopter, från Hong Kong (inte Kina). Det är ett nöje att dela min 1st Instructable: "RPi DI001"Mina framtida utveckling instruktioner kommer att omfatta hårdvara gränssnitt med olika sensorer och kommunikationsmoduler använder...

Raspberry Pi internetradio med kolven

Syftet med denna handledning är att visa dig hur du kan bygga en radio som kan strömma ljud från internet på ett enkelt webbgränssnitt för att driva företaget. Vi kommer att behöva följande:Raspberry PiVissa talare du kan ansluta till din Raspberry P...

Raspberry fjärrkontroll med Telegram

Telegram är en mycket mångsidig snabbmeddelandeprogram som kan användas med samma telefonnummer på olika enheter samtidigt.I denna tutorial såg vi hur man installerar det, och vi har försökt att skicka meddelanden text och media.Vi har också sett att...