-1

我将为 LDAP 启动 TLS 连接。我已经关注了这个链接,它使用 gnuTLS 工具生成自签名证书。

Slapd 开局不错。

当我运行命令时:

    ldapsearch -x -b "dc=platalytics,dc=com" -H 'ldaps://122.129.79.69' -ZZ

它显示了我的整个 DIT 结构。

但是当我运行这个命令时:

    ldapsearch -x -b "dc=platalytics,dc=com" -H 'ldaps://122.129.79.69' -ZZ

它给出了错误:

ldap_sasl_bind(SIMPLE):无法联系 LDAP 服务器 (-1)

我是 LDAP 新手。我没有太多了解。谁能解释一下可能是什么问题?

我也开始知道传统的 SSL 证书不适用于 LDAP。我们必须为 LDAP 创建单独的证书来启动 TLS 连接。是这样吗?

4

1 回答 1

2

看起来你的命令是一样的?

对于 StartTLS 使用

ldapsearch -x -b "dc=platalytics,dc=com" -H 'ldap://122.129.79.69' -ZZ

(即不是 LDAPS)使用 StartTLS 时。-吉姆

于 2015-07-16T14:39:08.750 回答