koufuの日記: LDAPをSSL-proxy経由でアクセス
日記 by
koufu
IIS+SQLServerのシステムをPHP-Apache-PostgreSQLで書き直していることは、前に書いたとおりだが、ユーザ認証にLDAP+SSL-Proxyと妙にセキュリティにこった認証を使うことになり二三日はまっていた。結局、stunnelを使いSSLをトンネルしてローカルポートに出せるようにした。stunnelの仕様が変わっていて、ドキュメント類がほとんど役に立たず、POPFileのHowToで類似記述を見付け、脱出。本プロジェクトの一番楽しいところは無事終わってしまった。動かないときは辛いけど、終わってしまうと妙に、つまらない。贅沢だよな人間は。