如何判断我的 LDAP 身份验证是否使用 StartTLS?

zym*_*han 1 ldap starttls

我正在 Ubuntu 12.04 上设置一个新的 OpenLDAP 服务器,其中包含我们当前 LDAP 数据库的副本。我想我已经完成了大部分配置,但是我无法判断 LDAP 查询是否加密。我怀疑证书可能存在错误配置,但我不知道如何判断。

任何建议或意见,不胜感激!

vor*_*aq7 6

  1. 检查您的日志。
    (或者以详细模式运行 OpenLDAP 客户端,他们会告诉您他们是否使用 SSL。)

  2. 不要相信您的日志/客户端。
    (运行wireshark或类似的东西并验证流量。)