搭建与管理 LDAP 服务器全攻略
1. 服务器设置
在设置 LDAP 服务器时,要让 slapd 监听特定地址与端口。它会监听回环地址(127.0.0.1)的默认 LDAP 端口(TCP 389),以及所有本地地址的默认 LDAPS 端口(TCP 636)。不同的 Linux 发行版设置方式有所不同:
- Red Hat 7.3 及更高版本 : /etc/init.d/ldap 会检查 /etc/openldap/slapd.conf 中的 TLS 配置信息,若找到则按示例设置 -h 选项。
- SUSE 8.1 及更高版本 :编辑 /etc/sysconfig/openldap ,将 OPENLDAP_START_LDAPS 的值设为 yes ,再编辑 /etc/init.d/openldap ,把 SLAPD_URLS 的值设为 ldap://127.0.0.1 。
其他 Linux 发行版可能有不同的传递启动选项(如 -h )给 slapd 的方式,你需要自行摸索。
2. 测试
要验证启用 TLS 的 LDAP 服务器是否正常工作,可进行本地快速测试,步骤如下:
1. 启动 LDAP: </
超级会员免费看
订阅专栏 解锁全文
5683

被折叠的 条评论
为什么被折叠?



