使用SSL/TLS连接LDAP服务器所需的设置
在版本3.1.0及更高版本的Garoon中,可使用SSL/TLS连接 LDAP服务器。Garoon在访问使用SSL/TLS的服务器时,会引用存储在特定目录下的文件。
使用SSL/TLS连接LDAP服务器时,需要修改设置文件,以接受未经身份验证的服务器证书。
使用Windows时
-
创建以下目录:
C:\OpenLDAP\sysconf
-
在步骤1创建的目录中新建ldap.conf文件。
-
在步骤2的文件中输入以下内容:
TLS_REQCERT never
使用Linux时
版本4.2及更高版本的Garoon会使用OS中安装的OpenSSL。
按照以下步骤编辑ldap.conf文件:
-
打开ldap.conf文件。
ldap.conf文件通常保存在以下目录中:/etc/openldap
-
在ldap.conf文件中输入以下内容:
TLS_REQCERT never