next up previous
Next: Wnioski Up: Projekt NASTEC Previous: Urządzenia sieciowe w bazie

Mechanizm ładowania bazy

Ładowanie bazy odbywa się z poziomu stacji czołowej CA Frond End poprzez skrypt w języku perl. Skrypt na wejściu pobiera numer ceryfikatu. Z certyfikatu przy użyciu pakietu openssl pobierana jest wartość pola DN oraz adres e-mail. Zostają one następnie wstawione do odpowiednich pól w bazie ldap. W skrypcie zdefiniowano sześć głównych podprocedur:

W procesie ładowania do bazy najpierw dodawane są nowe wpisy z podstawowymi atrybutami (podprocedury mkadduser, mkaddserver oraz addentry), a następnie podlegają one modyfikacji poprzez dodanie certyfikatu (podprocedury mkaddcert oraz insercert). Komendy ldapadd i ldapmodify w skrypcie nie korzystają z zaawansowango uwierzytelniania lecz z prostego (ang. simple authentication), dlatego wskazane jest używanie pakietu stunnel lub protokołu IPsec w celu zabezpieczenia komunikacji, jeśli usługa katalogowa uruchomiona jest na zdalnym serwerze.


next up previous
Next: Wnioski Up: Projekt NASTEC Previous: Urządzenia sieciowe w bazie