14.3.7. パスワードのハッシュ化


ユーザーのパスワードが Red Hat Single Sign-On から更新され、LDAP に送信されると、常にプレーンテキストで送信されます。これは、ハッシュと salt が DB に送信される前にパスワードに適用される場合に、パスワードを組み込み Red Hat Single Sign-On データベースに更新することとは異なります。LDAP の場合、Red Hat Single Sign-On は LDAP サーバーに依存してパスワードのハッシュおよび salt を提供します。

Microsoft Active Directory、RHDS または FreeIPA などの LDAP サーバーは、デフォルトでこれを提供します。OpenLDAP や ApacheDS などのその他の場合には、RFC3062 に従って LDAPv3 Password Modify Extended Operation を使用しない限り、デフォルトでパスワードをプレーンテキストで保存できます。LDAPv3 Password Modify Extended Operation は LDAP 設定ページで明示的に有効にする必要があります。詳細は、お使いの LDAP サーバーのドキュメントを参照してください。

警告

ldapsearch および base64 を使用して変更したディレクトリーエントリーを検査することで、ユーザーパスワードが正しくハッシュ化され、プレーンテキストとして保存されていることを確認します

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る