【问题标题】:LDAPS: openldap bind successful even after deleting CA certificate from root directoryLDAPS:即使从根目录中删除 CA 证书,openldap 绑定也成功
【发布时间】:2021-04-01 22:55:04
【问题描述】:

在我的代码中,我使用 openldap 库将 tls 启动到 ldap 服务器。 使用全局 LDAP_OPT_X_TLS_CACERTDIR 选项设置 ca 证书目录。 ldap_set_option(NULL, LDAP_OPT_X_TLS_CACERTDIR,"");

现在, 第 1 步:正确的证书已到位,ldap_sasl_bind_sto ldap 服务器成功(如预期的那样)。

第 2 步:我正在从目录中删除证书,因为我不希望 openldap 使用旧证书,但即使在此之后绑定也会成功。

如果证书被加载到 openldap 的缓存中,我无法找到任何方法来重置它。

我的问题完全一样:starttls successful even after deleting CA from the ca dir

【问题讨论】:

    标签: openssl ldap ssl-certificate openldap client-certificates


    【解决方案1】:

    通过重新初始化 TLS 上下文找到解决方案。

    int is_server = 0; ldap_set_option(NULL, LDAP_OPT_X_TLS_NEWCTX, &is_server);

    【讨论】:

      猜你喜欢
      • 2014-10-16
      • 2018-01-03
      • 2013-05-25
      • 2015-01-09
      • 1970-01-01
      • 2019-11-15
      • 2021-01-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多