LDAP - Lightweight Directory Access Protocol
פרוטוקול זה מספק גישה למדריכי ה- x.500, ללא שימוש ב- DAP = Directory Access Protocol.
משתמשים בפרוטוקול זה ביישומי ניהול פשוטים ויישומי עלעול אשר מספקים גישה אינטראקטיבית של קריאה/כתיבה למדריך ה- x.500 וצריכים להשלים את ה- DAP.
טכנולוגית x.500 הוכחה כפופולרית מאוד, ולכן הובילה להורדת העלות הגבוהה של הכניסה הקשורה אליה.
עד עכשיו השיטות אשר הוצעו היו מבוססות על יישומים מסוימים וככאלה הן היו מוגבלות.
ה- LDAP הוא פרוטוקול מדריך אלטרנטיבי, אך הוא לא תלוי ביישום כלשהו.
ככזה הוא מיועד להיות פשוט יותר וזול יותר מאשר הקיימים.
מאפיינים בולטים:
· פרטי הפרוטוקול נישאים ישירות על ה- TCP או כל פרוטוקול אחר בשכבת התעבורה.
· פרטי נתוני הפרוטוקול מוצפנים במחרוזות רגילות.
· שימוש בהצפנת Lightweight BER על מנת לקודד את כל פרטי הפרוטוקול.
LDAP עובד באמצעות שידור בקשת לקוח לשרת.
בבקשה מגדיר הלקוח את הפעולה שברצונו לבצע ולאחר מכן השרת חייב לבצע את הפעולה הנדרשת במדריך.
לאחר מכן השרת מחזיר תגובה המכילה את התוצאות או שגיאות.
הודעות LDAP ממופים PDU ישירות לתוך זרימת הבתים של ה- TCP ומשתמשים בפתחה 389.
להודעות ה- LDAP אין כותרת משלהם והם הודעות מבוססות טקסט המתבססות על 1.ASN.