You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenLDAP 2.6.3如何指定使用TLS1.2版本?

如何在OpenLDAP 2.6.3中指定TLS版本为TLS1.2

完全可以指定OpenLDAP使用的TLS版本,通过调整服务端的TLS协议配置即可强制使用TLS1.2,具体操作步骤如下:

方法一:通过cn=config动态修改(推荐)

  1. 创建一个LDIF配置文件(比如命名为tls-version-config.ldif),内容如下:
dn: cn=config
changetype: modify
replace: olcTLSProtocolMin
olcTLSProtocolMin: 3.3
replace: olcTLSProtocolMax
olcTLSProtocolMax: 3.3

注:这里的3.3对应TLS1.2,TLS版本编码规则为:TLS1.0=3.1,TLS1.1=3.2,TLS1.2=3.3,TLS1.3=3.4

  1. 使用ldapmodify命令加载配置:
ldapmodify -Y EXTERNAL -H ldapi:/// -f tls-version-config.ldif

方法二:通过slapd.conf配置(适用于传统配置方式)

如果你的OpenLDAP仍使用slapd.conf作为配置文件,直接添加或修改以下两行:

TLSProtocolMin 3.3
TLSProtocolMax 3.3

最后重启服务使配置生效

systemctl restart slapd

验证配置是否生效

可以用ldapsearch命令测试是否能通过TLS1.2连接:

ldapsearch -x -H ldaps://你的LDAP服务器地址 -b "dc=example,dc=com" -ZZ -o tls_version=TLS1.2

如果能正常返回查询结果,说明配置已生效。

内容的提问来源于stack exchange,提问作者Teodor Mysko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 03:55:56