作者HuangTzHuan ()
看板FreeBSD
标题Re: [问题] openldap支援tls/ssl??
时间Thu Apr 28 17:51:06 2011
※ 引述《hihi (嗨嗨)》之铭言:
: 请问一下我参考下面的步骤
: http://helloworld.pixnet.net/blog/post/28898363
: 但是FreeBSD没有listen 636 port,ldap://可以正常查询
: 请问是否缺了甚麽步骤
: 或是缺少甚麽套件
openldap 有两种支援 tls/ssl 的方式
第一种是 starttls,先连到未加密的 port (预设是 389)
然後用 starttls 指令进入加密
第二种是 ldaps,从一开始连线就进入加密
虽然 openldap 两种都支援,不过一般建议用 starttls 不要用 ldaps。
636 port 是 ldaps 的 port,如果没有指定要开 ldaps 就不会开这个 port
ldaps:// 没开并不代表没有加密
走 ldap:// 一样可以透过 starttls 进行加密
: 再请问server支援tls/ssl的话,client需要调整甚麽??
看什麽 client 吧,不同 client 语法可能不同
一般来说要设定对应 server 的加密方式 (starttls or ldaps)
然後要指定 cert 的 path
例如
# ldaps
uri ldaps://ldap-host/
# starttls
uri ldap://ldap-host/
ssl start_tls
tls_reqcert never
tls_cacertfile path-to-ca-cert
: thanks!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.30.49