Resumo

  • A RFC 3494 afirmou que uma implementação LDAPv2 independente e fiel à RFC 1777 não interoperaria com as existentes, pois sintaxe e semântica implantadas já haviam divergido.
  • Levar LDAPv2 e documentos dependentes a Historic redirecionou novos investimentos para LDAPv3. Não desligou servidores legados nem tornou o número de versão prova de segurança.

Historic é uma decisão sobre o registro e sobre o trabalho que deve vir depois. Não é um pacote enviado ao servidor. Essa diferença ajuda a ler a RFC 3494 sem transformar uma recomendação institucional em telemetria de implantação.

O documento tinha, porém, evidência operacional concreta. A RFC 1777 limitava LDAPString ao repertório IA5, e a RFC 1778 completava representações de sintaxes associadas, inclusive no universo T.61. A população instalada não seguia uma só alternativa: havia produtos em ISO 8859-1, UCS-2, UTF-8 e no conjunto local da máquina.

Essas escolhas mudavam o significado de bytes e a capacidade de fazer um nome ir e voltar. Um teste com caracteres ASCII podia passar entre duas máquinas e ainda esconder perda, rejeição ou transformação quando o diretório recebesse nomes reais. Implementar apenas o conjunto formalmente permitido podia produzir um cliente impecável diante do texto e inútil diante dos pares.

O outro desvio era um apelido. Para o OID 2.5.4.10, a RFC 1777 prescrevia o nome textual X.500 organizationName. Implementações LDAPv2 existentes usavam com frequência o, o NAME curto do esquema LDAPv3. A prática do sucessor tinha sido incorporada ao antecessor antes de a mudança de status reconhecê-la.

Um tradutor pode ligar os dois nomes, mas essa ligação é estado. Ainda é preciso resolver o tipo, validar o esquema, autorizar a operação e interpretar o valor. Um alias aceito não prova que duas aplicações preservaram o mesmo significado, muito menos que uma busca ou alteração atingiu o resultado pretendido.

A RFC 3494 não declarou incompatibilidade universal. Produtos com a mesma origem e as mesmas convenções podiam funcionar juntos. Sua conclusão foi que a especificação não era geralmente obedecida e que um desenvolvimento independente feito a partir dela não interoperaria com as implementações existentes. O conhecimento necessário havia migrado do documento público para a linhagem dos produtos.

Isso muda a economia da conformidade. Corrigir o produto dominante pode quebrar clientes; seguir a norma pode excluir o concorrente novo. Exceções viram recursos, testes passam a premiar imitação e o protocolo nominalmente aberto ganha uma camada de informação privada.

Segurança era a outra pressão. LDAPv2 não tinha mecanismo de integridade ou confidencialidade e não suportava, segundo a RFC 3494, autenticação moderna com DIGEST-MD5, Kerberos V ou chaves públicas X.509. A RFC 1777 oferecia simple bind com senha em claro e mecanismos Kerberos 4. A RFC 3377 reuniu LDAPv3 com autenticação e TLS para responder à ressalva anterior do IESG.

Mesmo assim, LDAPv3 não é sinônimo de sessão segura. A RFC 4510 reorganizou a especificação e a RFC 4513 descreveu métodos e controles. O operador ainda precisa selecionar mecanismo, proteger canal, verificar credenciais e aplicar autorização. A versão solicitada no Bind é um recibo de protocolo, não um recibo de confidencialidade ou identidade.

A aposentadoria fechou dependências. A RFC 1781 dependia de sintaxes da RFC 1779 que a RFC 2253 eliminou. A RFC 2559 aplicava LDAPv2 a repositórios PKIX, dependia da RFC 1777 e atualizava a RFC 1778. A RFC 3494 levou esse conjunto, o núcleo LDAPv2 e os antecessores RFC 1484, 1485, 1487 e 1488 ao mesmo destino histórico.

A RFC 2026 define Historic para especificações substituídas ou consideradas obsoletas. A RFC 2400 adverte que uma classificação de uma palavra é apenas indicação e exige leitura da aplicabilidade. Em 2003, a recomendação era não criar LDAPv2 conforme a RFC 1777 e usar LDAPv3. Ela não fechou a porta 389, não desinstalou binários e não mediu o tráfego remanescente.

LDAP havia reduzido o custo de entrada no diretório X.500 e criado uso suficiente para que a prática desenvolvesse regras próprias. A contradição faz parte desse sucesso. A RFC 3494 mudou o ponto futuro de convergência; não apagou a história nem garantiu que a migração tivesse terminado.

A auditoria precisa separar status do documento, código, configuração, versão aceita, codificação, alias de esquema, autenticação, proteção, autorização e efeito da aplicação. Historic confirma o primeiro nível. Só observação do sistema confirma os demais.

Fontes