Протоколы безопасного сетевого взаимодействия

       

Полные уникальные имена


Полное имя записи, известное как Distinguished Name (DN), является конкатенацией ее RDN и DN ее родителя. DN уникально определяет запись в дереве.

Приведем примеры DNs:

UID=nobody@example.com, DC=example,DC=com cn=oit,ou=laboratories, dc=cmc,dc=msu,c=ru

В LDAPv3 для представления уникального имени (DN) используется строка UTF-8.

Построение начинается с последнего элемента путем присоединения с помощью запятой каждого следующего уровня.

Уникальные имена имеют две части.

  • Левая часть называется относительным уникальным именем (RDN).
  • Оставшаяся часть является базовым уникальным именем.

В приведенном выше примере RDN есть cn=oit.

Базовое уникальное имя есть ou=laboratories,dc=cmc,c=msu.

Для каждого базового DN каждый RDN является уникальным. Это гарантирует, что никакие две записи не имеют один и тот же DN.



Содержание раздела