【发布时间】:2021-04-01 22:55:04
【问题描述】:
在我的代码中,我使用 openldap 库将 tls 启动到 ldap 服务器。 使用全局 LDAP_OPT_X_TLS_CACERTDIR 选项设置 ca 证书目录。 ldap_set_option(NULL, LDAP_OPT_X_TLS_CACERTDIR,"");
现在, 第 1 步:正确的证书已到位,ldap_sasl_bind_sto ldap 服务器成功(如预期的那样)。
第 2 步:我正在从目录中删除证书,因为我不希望 openldap 使用旧证书,但即使在此之后绑定也会成功。
如果证书被加载到 openldap 的缓存中,我无法找到任何方法来重置它。
我的问题完全一样:starttls successful even after deleting CA from the ca dir
【问题讨论】:
标签: openssl ldap ssl-certificate openldap client-certificates