• # SSL/TLS/SASL c'est fait pour qui ?

    Posté par . En réponse au message Proxy authentification NTLM AD Windows 2008r2. Évalué à 3.

    Donc squid+ldap c est bien mais c est pas sécurisé car le mot de passe transite en clair.

    qu'est ce qui t'empeche de faire communiquer tes services en utilisant des solutions de cryptage de communication ?

    il me semble qu'on peut interroger un ldap au travers d'une connexion SSL (ldaps://)
    on doit pouvoir aussi faire du SASL et du TLS.

    ton ldap servant juste d'interface entre squid et l'AD.