使用证书和自定义 ssl 套接字工厂与 ldap 的 SSL 连接

标签 ssl ldap jndi

这是我的场景,我想连接到 ldap usign jndi,我正在使用读取信任库和 keystore 的自定义 SSLSOcketfactory。上下文已成功创建,但是当我尝试使用相同的凭据进行身份验证时,它会抛出一条错误消息,提示不支持该身份验证方法。

这是我的自定义 ssl 套接字代码 -

try {
    StringBuffer trustStore = new StringBuffer("c:/Temp/certs/TrustStore");
            StringBuffer keyStore =  new StringBuffer("c:/Temp/certs/keystore.arun");
    StringBuffer keyStorePass = new StringBuffer("xxxxx");
               StringBuffer keyAlias = new StringBuffer("user");
        StringBuffer keyPass =  new StringBuffer("XXXX");

            TrustManagerFactory tmf =TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());

    FileInputStream fis = new FileInputStream(trustStore.toString());
    KeyStore ks1 = KeyStore.getInstance("jks");
    ks1.load(fis, trustStorePass.toString().toCharArray());
            fis.close();
    tmf.init(ks1);
    TrustManager[] tms = tmf.getTrustManagers();
    FileInputStream fin = new FileInputStream(keyStore.toString());
    KeyStore ks2 = KeyStore.getInstance("jks");
    ks2.load(fin, keyStorePass.toString().toCharArray());
    fin.close();
    KeyManagerFactory kmf =
        KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
    kmf.init(ks2, keyStorePass.toString().toCharArray());
    KeyManager[] kms = kmf.getKeyManagers();
    if (keyAlias != null && keyAlias.length() > 0) {
            for (int i = 0; i < kms.length; i++) {
                // We can only deal with instances of X509KeyManager
                if (kms[i] instanceof X509KeyManager)
                    kms[i] = new CustomKeyManager(
                            (X509KeyManager) kms[i], keyAlias.toString());
            }
        }

SSLContext context = SSLContext.getInstance("TLS");
    context.init(kms,tms, null);
    ssf = context.getSocketFactory();
 } catch (Exception e) {
    // TODO Auto-generated catch block
    e.printStackTrace();
}
}

  public static SocketFactory getDefault() {

    return new CustomSSLSocketFactory();
}

而使用这个CustomSSLSocketFactory的jndi代码如下

    env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
    env.put(Context.PROVIDER_URL, "ldaps://wx64ads01a.vapps.esca.com:636");
    env.put(Context.REFERRAL, "follow");
env.put("java.naming.ldap.derefAliases", "always");
env.put("java.naming.ldap.factory.socket","com.eterra.security.authz.dao.CustomSSLSocketFactory" );

try {
    ctx = new InitialLdapContext(env, null);
// start ssl session for server authentication
    }catch(Exception e ){
    System.out.println(e);
}
    try{
ctx.addToEnvironment(Context.SECURITY_AUTHENTICATION,
                    "EXTERNAL");
    String path = "CN=domain,DC=casa,DC=com"
    String inFilter = "(&(objectClass=*))";
     SearchControls sc = new SearchControls();
sc.setSearchScope(SearchControls.SUBTREE_SCOPE);
NamingEnumeration<SearchResult> results = null;

results = ctx.search(path, inFilter, sc);
  }

我的上下文是完美创建的,但是当我尝试验证并绑定(bind)到 ldap 时,我得到无效的验证方法。任何帮助将不胜感激,现在很长一段时间都在与这些错误作斗争。提前致谢。

最佳答案

Context.SECURITY_AUTHENTICATION, "EXTERNAL"

when i try to authenticate and bind to the ldap , i get Invalid Authentication method

所以您的 LDAP 服务器不支持外部身份验证。

关于使用证书和自定义 ssl 套接字工厂与 ldap 的 SSL 连接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13035910/

相关文章:

PHP - curlopt_ssl_verifypeer false 不工作

configuration - 在 PHP fsockopen() 中启用 SSL

PHP:死掉还是检查结果?

deployment - 我可以使 WAR 依赖于 JBoss 5.1 中的 JNDI 条目吗?

Python 套接字客户端 SSL 连接

c# - 将 SSL dll 导入项目

python - 操作指南 : LDAP bind+authenticate using python-ldap

c# - LDAP 查询返回不正确的结果

java - 在 JMS 中使用 JBoss 进行 JNDI 查找错误

java - java 应用程序中使用 jndi 时出现身份验证错误 49 52e - 无效 token