使用SSL/TLS连接LDAP服务器所需的设置

文章编号:01056

在版本3.1.0及更高版本的Garoon中,可使用SSL/TLS连接 LDAP服务器。Garoon在访问使用SSL/TLS的服务器时,会引用存储在特定目录下的文件。
使用SSL/TLS连接LDAP服务器时,需要修改设置文件,以接受未经身份验证的服务器证书。

使用Windows时

  1. 创建以下目录:

    C:\OpenLDAP\sysconf
  2. 在步骤1创建的目录中新建ldap.conf文件。

  3. 在步骤2的文件中输入以下内容:

    TLS_REQCERT never

使用Linux时

版本4.2及更高版本的Garoon会使用OS中安装的OpenSSL。
按照以下步骤编辑ldap.conf文件:

  1. 打开ldap.conf文件。
    ldap.conf文件通常存储在以下目录中:

    /etc/openldap
  2. 在ldap.conf文件中输入以下内容:

    TLS_REQCERT never