【发布时间】:2013-05-09 09:54:37
【问题描述】:
我正在编写一个简单的客户端来通过 LDAP 对用户进行身份验证。我正在使用 OpenLDAP 库。应用程序只是在 LDAP 服务器中搜索用户并绑定用户。
在为Ubuntu 配置 LDAP 服务器 (OpenLDAP) 时,我遇到了 -
LDAP over TLS/SSL (ldaps://) 已弃用,取而代之的是 StartTLS。这 后者指的是现有的 LDAP 会话(侦听 TCP 端口 389) 受到 TLS/SSL 的保护,而 LDAPS,如 HTTPS,是一个独特的 在 TCP 端口 636 上运行的从头开始加密的协议。
这是否意味着我正在编写的 LDAP 客户端可以没有选择加密类型的选项?这是否已弃用? 这是我将在几天内实现的线框:
有什么想法和建议吗?
【问题讨论】:
-
只是一个想法:无论您在阅读什么,我都不同意 SSL 已被弃用。 StartTLS 需要额外的操作,从 LDAP 客户端的角度来看,这使得它的效率低于 SSL。 StartTLS 很方便,当然也很有用,但它作为一个选项的存在并不弃用 SSL 的使用。