ユーザーの資格情報をOpenLDAPまたは同様のディレクトリサーバーに保存したい。
最新のコンテキストでのパスワードの保存に関するオンライン解説の多くは、PBKDF2、bcrypt、scryptなどのパスワード導出スキームの使用を推奨しています。 OpenLDAPは「最も安全な」ストレージオプションであるため、ソルトSHA1を提供しているようです。
2つの質問:
さて、質問への回答に役立つリソースを見つけました。
私の状況では、ソルトされた汎用ハッシュはマスタードをカットしないので、最初のオプションが最良のソリューションです。