搭建与管理 LDAP 服务器全攻略
1. 服务器设置
要让 slapd 监听 LDAP 连接,可让其在回环地址(127.0.0.1)监听默认 LDAP 端口(TCP 389),并在所有本地地址监听默认 LDAPS 端口(TCP 636)。不同 Linux 发行版设置方式不同:
- Red Hat 7.3 及更高版本 :/etc/init.d/ldap 会检查 /etc/openldap/slapd.conf 中的 TLS 配置信息,若找到,会设置 -h 选项。
- SUSE 8.1 及更高版本 :编辑 /etc/sysconfig/openldap,将 OPENLDAP_START_LDAPS 的值设为 yes;再编辑 /etc/init.d/openldap,将 SLAPD_URLS 的值设为 ldap://127.0.0.1。
其他 Linux 发行版可能有不同的传递启动选项(如 -h)给 slapd 的方式。
2. 测试服务器
为验证启用 TLS 的 LDAP 服务器是否正常工作,可进行本地快速测试:
1. 启动 LDAP:
/etc/init.d/ldap start
- 使用 ldapsearch 命令通过回环进行简单查询:
ldapsearch -x -H ldaps://localhost/ -b 'dc
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



