4.3.8. 密码散列


当 Red Hat Single Sign-On 更新密码时,Red Hat Single Sign-On 以纯文本格式发送密码。此操作与更新内置 Red Hat Single Sign-On 数据库中的密码不同,其中 Red Hat Single Sign-On 哈希和 salt 在将密码发送到数据库之前。对于 LDAP,Red Hat Single Sign-On 依赖于 LDAP 服务器来哈希和 salt 密码。

默认情况下,LDAP 服务器(如 MSAD、RHDS 或 FreeIPA 哈希)和 salt 密码。其他 LDAP 服务器(如 OpenLDAP 或 ApacheDS)会以纯文本形式存储密码,除非您使用 LDAPv3 Password Modify Extended Operation,如 RFC3062 所述。在 LDAP 配置页面中启用 LDAPv3 Password Modify Extended Operation。如需了解更多详细信息,请参阅您的 LDAP 服务器文档。

警告

始终通过在使用 ldapsearch 和 base64 解码 userPassword 属性值来检查更改的目录条目,来验证用户密码是否正确进行哈希存储,而不是以明文形式存储。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat