Mobile-Menu

Definition Was ist LDAPS?

Aktualisiert am 10.07.2025 Von Dipl.-Ing. (FH) Stefan Luber tutanch 2 min Lesedauer

Anbieter zum Thema

LDAPS ist die per SSL/TLS abgesicherte Variante des Lightweight Directory Access Protocol. Dank SSL/TLS ist die Kommunikation zwischen den LDAP-Clients und LDAP-Servern geschützt. Die Daten werden verschlüsselt zwischen Sender und Empfänger übertragen und sind vor unbefugtem Mitlesen sicher.

LDAPS ist die per SSL/TLS abgesicherte Variante des Lightweight Directory Access Protocol. Sie verschlüsselt die übertragenen Daten und schützt sie vor unbefugtem Zugriff.(Bild:  Microsoft Copilot / KI-generiert)
LDAPS ist die per SSL/TLS abgesicherte Variante des Lightweight Directory Access Protocol. Sie verschlüsselt die übertragenen Daten und schützt sie vor unbefugtem Zugriff.
(Bild: Microsoft Copilot / KI-generiert)

Die Abkürzung LDAPS steht für Lightweight Directory Access Protocol über SSL/TLS (Secure Sockets Layer/Transport Layer Security). Es handelt sich um die per SSL/TLS gesicherte Variante des Lightweight Directory Access Protocol (LDAP).

Das Lightweight Directory Access Protocol ist für den Zugriff auf Verzeichnisdienste vorgesehen. Mit LDAP können Clients Abfragen und Änderungen der Informationen eines Verzeichnisdiensts durchführen.

Die SSL/TLS-Technologie schützt die LDAP-Kommunikation durch die Verschlüsselung der übertragenen Daten und die zertifikatsbasierte Authentifizierung der Kommunikationspartner. Das ist wichtig, da per LDAP üblicherweise sensible Informationen wie Benutzeranmeldedaten übertragen werden. Mit LDAPS lässt sich das Risiko für Man-in-the-Middle-Angriffe, Identitätsdiebstahl, Datenschutzverletzungen oder Compliance-Verstöße reduzieren.

Der von LDAPS genutzte Standardport für die geschützten TLS-Verbindungen ist der Port 636. Das ungeschützte LDAP verwendet für die Kommunikation den Port 389. Nach der Etablierung der SSL/TLS-Verbindung erfolgt die Kommunikation vollständig innerhalb der Spezifikation des Lightweight Directory Access Protocol.

Die nachfolgende Tabelle stellt die wichtigsten Unterschiede zwischen LDAP und LDAPS kurz gegenüber:

Merkmal LDAP LDAPS
Verschlüsselung Keine oder StartTLS Standardmäßig per SSL/TLS verschlüsselt
Genutzter Standardport Port 389 Port 636
Sicherheit Ohne zusätzliche Maßnahmen unsicher Sicher durch SSL/TLS und Verschlüsselung und Authentifizierung
Verbindungsaufbau Zunächst Klartext, danach ggf. optional verschlüsselt Von Beginn an direkt beim Verbindungsaufbau verschlüsselt

LDAPS und Microsoft Active Directory

LDAP ist neben dem Kerberos-Protokoll, SMB (Server Message Block) und dem Domain Name System (DNS) eines der Kernprotokolle und Hauptkomponenten des Active Directory von Microsoft. Es dient als Protokoll, um Objekte im Active-Directory-Verzeichnisdienst abzufragen, sie zu verändern oder zu erstellen. Mittlerweile setzt Microsoft voll auf die verschlüsselte Variante von LDAP. Zu diesem Zweck veröffentlichte Microsoft im Jahr 2020 mehrere Patches, die unverschlüsselte LDAP-Abfragen blockieren. Dadurch wird die Nutzung des verschlüsselten LDAPS erzwungen und die Sicherheit des Verzeichnisdiensts verbessert.

(ID:46553625)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung