【问题标题】:Should my LDAP client application have option to use "ldaps" and/or "StartTLS"?我的 LDAP 客户端应用程序是否可以选择使用“ldaps”和/或“StartTLS”?
【发布时间】:2013-05-09 09:54:37
【问题描述】:

我正在编写一个简单的客户端来通过 LDAP 对用户进行身份验证。我正在使用 OpenLDAP 库。应用程序只是在 LDAP 服务器中搜索用户并绑定用户。

在为Ubuntu 配置 LDAP 服务器 (OpenLDAP) 时,我遇到了 -

LDAP over TLS/SSL (ldaps://) 已弃用,取而代之的是 StartTLS。这 后者指的是现有的 LDAP 会话(侦听 TCP 端口 389) 受到 TLS/SSL 的保护,而 LDAPS,如 HTTPS,是一个独特的 在 TCP 端口 636 上运行的从头开始加密的协议。

这是否意味着我正在编写的 LDAP 客户端可以没有选择加密类型的选项?这是否已弃用? 这是我将在几天内实现的线框:

有什么想法和建议吗?

【问题讨论】:

  • 只是一个想法:无论您在阅读什么,我都不同意 SSL 已被弃用。 StartTLS 需要额外的操作,从 LDAP 客户端的角度来看,这使得它的效率低于 SSL。 StartTLS 很方便,当然也很有用,但它作为一个选项的存在并不弃用 SSL 的使用。

标签: ldap openldap


【解决方案1】:

这意味着您应该使用其中一种类型。这并不意味着您需要一个 UI 选项来选择它。

【讨论】:

    猜你喜欢
    • 2021-03-02
    • 1970-01-01
    • 2020-07-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多