OpenLDAP 2.6.3如何指定使用TLS1.2版本?
如何在OpenLDAP 2.6.3中指定TLS版本为TLS1.2
完全可以指定OpenLDAP使用的TLS版本,通过调整服务端的TLS协议配置即可强制使用TLS1.2,具体操作步骤如下:
方法一:通过cn=config动态修改(推荐)
- 创建一个LDIF配置文件(比如命名为
tls-version-config.ldif),内容如下:
dn: cn=config changetype: modify replace: olcTLSProtocolMin olcTLSProtocolMin: 3.3 replace: olcTLSProtocolMax olcTLSProtocolMax: 3.3
注:这里的
3.3对应TLS1.2,TLS版本编码规则为:TLS1.0=3.1,TLS1.1=3.2,TLS1.2=3.3,TLS1.3=3.4
- 使用
ldapmodify命令加载配置:
ldapmodify -Y EXTERNAL -H ldapi:/// -f tls-version-config.ldif
方法二:通过slapd.conf配置(适用于传统配置方式)
如果你的OpenLDAP仍使用slapd.conf作为配置文件,直接添加或修改以下两行:
TLSProtocolMin 3.3 TLSProtocolMax 3.3
最后重启服务使配置生效
systemctl restart slapd
验证配置是否生效
可以用ldapsearch命令测试是否能通过TLS1.2连接:
ldapsearch -x -H ldaps://你的LDAP服务器地址 -b "dc=example,dc=com" -ZZ -o tls_version=TLS1.2
如果能正常返回查询结果,说明配置已生效。
内容的提问来源于stack exchange,提问作者Teodor Mysko
相关产品推荐
相关产品推荐

