openldap支援tls/ssl?? - BBS

Ethan avatar
By Ethan
at 2011-04-28T17:51

Table of Contents

※ 引述《hihi (嗨嗨)》之銘言:
: 請問一下我參考下面的步驟
: http://helloworld.pixnet.net/blog/post/28898363
: 但是FreeBSD沒有listen 636 port,ldap://可以正常查詢
: 請問是否缺了甚麼步驟
: 或是缺少甚麼套件

openldap 有兩種支援 tls/ssl 的方式
第一種是 starttls,先連到未加密的 port (預設是 389)
然後用 starttls 指令進入加密
第二種是 ldaps,從一開始連線就進入加密

雖然 openldap 兩種都支援,不過一般建議用 starttls 不要用 ldaps。

636 port 是 ldaps 的 port,如果沒有指定要開 ldaps 就不會開這個 port
ldaps:// 沒開並不代表沒有加密
走 ldap:// 一樣可以透過 starttls 進行加密

: 再請問server支援tls/ssl的話,client需要調整甚麼??

看什麼 client 吧,不同 client 語法可能不同

一般來說要設定對應 server 的加密方式 (starttls or ldaps)
然後要指定 cert 的 path
例如

# ldaps
uri ldaps://ldap-host/

# starttls
uri ldap://ldap-host/
ssl start_tls

tls_reqcert never
tls_cacertfile path-to-ca-cert

: thanks!

--
Tags: BBS

All Comments

openldap支援tls/ssl??

Noah avatar
By Noah
at 2011-04-28T12:28
請問一下我參考下面的步驟 http://helloworld.pixnet.net/blog/post/28898363 但是FreeBSD沒有listen 636 port,ldap://可以正常查詢 請問是否缺了甚麼步驟 或是缺少甚麼套件 再請問server支援tls/ssl的話,client需要調整甚 ...

不知道如何安裝.tgz檔案

Madame avatar
By Madame
at 2011-04-26T19:41
※ 引述《raxe (買電腦的找我)》之銘言: : ※ 引述《HuangTzHuan ()》之銘言: : : FreeBSD 8.2 應該有 firmware 了,不用另外安裝 : : (見 /usr/src/sys/contrib/dev/iwi) : : 不過因為 license 的問題,要同意 lice ...

不知道如何安裝.tgz檔案

Eartha avatar
By Eartha
at 2011-04-26T19:25
※ 引述《HuangTzHuan ()》之銘言: : ※ 引述《raxe (買電腦的找我)》之銘言: : : 恩 問題是這樣的 : : 我拿了一台centrino平台的筆記型電腦(ASUS M3) : : 安裝FreeBSD 8.2 (因為PCBSD8.2 無法進入GUI的安裝畫面) : : 安裝完之後 ...

不知道如何安裝.tgz檔案

Hamiltion avatar
By Hamiltion
at 2011-04-26T19:18
※ 引述《raxe (買電腦的找我)》之銘言: : 恩 問題是這樣的 : 我拿了一台centrino平台的筆記型電腦(ASUS M3) : 安裝FreeBSD 8.2 (因為PCBSD8.2 無法進入GUI的安裝畫面) : 安裝完之後 無線網路沒有啟動 : 所以我 kldload if_iwi : 因為 ...

不知道如何安裝.tgz檔案

Xanthe avatar
By Xanthe
at 2011-04-26T19:02
恩 問題是這樣的 我拿了一台centrino平台的筆記型電腦(ASUS M3) 安裝FreeBSD 8.2 (因為PCBSD8.2 無法進入GUI的安裝畫面) 安裝完之後 無線網路沒有啟動 所以我 kldload if_iwi 因為網卡是intel 2200BG 但是當我要用ports去安裝 ...