[Dovecot-de] dovecot und passwortcharsets

Hajo Locke Hajo.Locke at gmx.de
Do Sep 11 11:42:16 CEST 2014


Hallo,

habe da mal eine Frage zu dovecot und charsets die während des 
Passworttransportes benutzt werden. Ich glaub ich hab da eine Bildungslücke.
Ich habe momentan dovecot an MySQL gebunden und Passwort ist ein 
gehashter String in der DB. Postfix nutzt den Auth-Socket des dovecot.
Je nachdem in welchem Charset ein String vorliegt führt ein hashen zu 
anderen Ergebnissen.
Wenn an dovecot nun PlainPasswörter übergeben werden kann es ja 
passieren, dass das Passwort Sonderzeichen enthält. Der gehashte 
Passwordstring würde nur dann mit dem in der DB übereinstimen, wenn beim 
Hashen das gleiche Charset als Basis verwendet wurde.
In welcher Form senden heutige Clients die Plain-Passwörter bzw. von 
welcher Form geht dovecot beim Erhalt der Passwörter aus?
Kanns da Probleme geben und wie sind die am besten zu vermeiden?

Danke,
Hajo


Mehr Informationen über die Mailingliste Dovecot