]> git.ipfire.org Git - thirdparty/openldap.git/commitdiff
ITS#9102 Update secprop documentation
authorOndřej Kuzník <ondra@mistotebe.net>
Wed, 17 Feb 2021 13:20:05 +0000 (13:20 +0000)
committerOndřej Kuzník <ondra@mistotebe.net>
Wed, 17 Feb 2021 13:24:00 +0000 (13:24 +0000)
doc/guide/admin/access-control.sdf
doc/man/man5/ldap.conf.5
doc/man/man5/slapd-config.5
doc/man/man5/slapd.conf.5

index 5446e2186e54f6832380ef77ee00dab72e0d74bb..9b94ef79fc200415cfc524dc3b61e38755b5415d 100644 (file)
@@ -1112,8 +1112,9 @@ You can restrict access based on the security strength factor (SSF)
 0 (zero) implies no protection,
 1 implies integrity protection only,
 56 DES or other weak ciphers,
-112 triple DES and other strong ciphers,
-128 RC4, Blowfish and other modern strong ciphers.
+112 triple DES and similar ciphers,
+128 RC4, Blowfish and other similar ciphers,
+256 modern ciphers.
 
 Other possibilities:
 
index 8003600f6ad8a041c76936c13aaa5e52fb2bb515..10fdd3a0b667332d087d727b868007ba912fd3ea 100644 (file)
@@ -265,11 +265,10 @@ mechanisms which can pass credentials to do so).
 .B minssf=<factor> 
 specifies the minimum acceptable
 .I security strength factor
-as an integer approximating the effective key length used for
+as an integer approximate to effective key length used for
 encryption.  0 (zero) implies no protection, 1 implies integrity
-protection only, 56 allows DES or other weak ciphers, 112
-allows triple DES and other strong ciphers, 128 allows RC4,
-Blowfish and other modern strong ciphers.  The default is 0.
+protection only, 128 allows RC4, Blowfish and other similar ciphers,
+256 will require modern ciphers.  The default is 0.
 .TP
 .B maxssf=<factor> 
 specifies the maximum acceptable
index 90341e5479348c4a14c0705aa63f46613cf3e92b..a1e6cef286979e1862c3940c492339b5da292213 100644 (file)
@@ -773,9 +773,8 @@ property specifies the minimum acceptable
 .I security strength factor
 as an integer approximate to effective key length used for
 encryption.  0 (zero) implies no protection, 1 implies integrity
-protection only, 56 allows DES or other weak ciphers, 112
-allows triple DES and other strong ciphers, 128 allows RC4,
-Blowfish and other modern strong ciphers.  The default is 0.
+protection only, 128 allows RC4, Blowfish and other similar ciphers,
+256 will require modern ciphers.  The default is 0.
 The
 .B maxssf=<factor> 
 property specifies the maximum acceptable
index 2c8b74e9094afc4593e729012cb2ad2f07926ad4..e033707a67b9c09973570d4803ab562292c7cef8 100644 (file)
@@ -909,9 +909,8 @@ property specifies the minimum acceptable
 .I security strength factor
 as an integer approximate to effective key length used for
 encryption.  0 (zero) implies no protection, 1 implies integrity
-protection only, 56 allows DES or other weak ciphers, 112
-allows triple DES and other strong ciphers, 128 allows RC4,
-Blowfish and other modern strong ciphers.  The default is 0.
+protection only, 128 allows RC4, Blowfish and other similar ciphers,
+256 will require modern ciphers.  The default is 0.
 The
 .B maxssf=<factor> 
 property specifies the maximum acceptable