• [^] # Re: CardDAV

    Posté par . En réponse au message Sécurité LDAP. Évalué à 1.

    Sans LDAPS ou LDAP TLS, le problème est quand même présent. À l'authentification LDAP (sans SASL, juste authentification simple), le serveur indique que le client essaie de se connecter en LDAP v2.
    Si j'active "allow bind_v2" sur le serveur, tout fonctionne comme avant.

    Maintenant je trouve que cela est assez agressif de dire qu'un protocole a des défauts de sécurités, surtout que le WebDAV et basé sur du HTTP et donc sécurisé par SSL/TLS, soit exactement comme LDAP.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell