检查一个或两个useSSL和useTLS框用于LDAP配置有什么影响?

时间:2016-01-27 17:49:16

标签: ssl ldap aem jackrabbit-oak

AEM 6的

Adobe documentation

  

"配置LDAP时,请选中使用SSL或使用TLS复选框   身份提供商。"

如果我选中两个框,将使用哪种协议? TLS是否覆盖SSL配置选项?它似乎与一个或两个都检查,但我无法验证使用了哪个协议。检查TLS是否足以确保我使用TLS协议建立连接?

1 个答案:

答案 0 :(得分:0)

有两种方法可以保护LDAP连接:

  • 一种是使用SSL(或。)连接到LDAPS端口(默认为636) 后来的TLS版本)。这是传统和非标准的方式 这样做,通常也称为“使用SSL”。
  • 一个是连接到LDAP端口(389),然后使用
    启用TLS LDAP StartTLS扩展操作(协商SSLv3或TLS) 协议)。它通常被称为“使用TLS”。

所使用协议的基础版本(SSLv3,TLSv1.0,TLSv1.1 ...)取决于LDAP服务器或LDAP客户端库的设置。 我希望这会有所帮助。