ldap服务器与客户端配置TLS SSL认证,以及phpldapadmin配置https认证

本文详细介绍了如何配置ldap服务器和客户端的TLS SSL认证,包括创建CA证书,签发服务器证书,修改openldap配置以及客户端配置。此外,还讲解了phpldapadmin的HTTPS认证配置,包括生成服务器证书,配置Apache并启用HTTPS服务。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

ldap服务器与客户端配置TLS SSL认证

ldap监听389/tcp端口
ldaps监听636/tcp端口

创建CA证书
yum -y install openssl
cd /etc/pki/CA
ls private/
openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3650 -subj “/C=CN/ST=BeiJing/L=BeiJing/O=bjums.cn/OU=edu/CN=ca.bjums.cn”
(创建十年的证书,这里如果只写到-subj之前会采用交互式创建)

touch index.txt
(黄建一个索引文件,如果之后给https做证书报错,重新创建索引文件即可)
echo “01” > serial

ldap服务器创建证书请求

cd /etc/openldap/certs/

(umask 077;openssl genrsa -out openldapkey135.pem 2048)
openssl req -new -key openldapkey135.pem -out openldap135.csr -days 3650 -subj “/C=CN/ST=BeiJing/L=BeiJing/O=bjums.cn/OU=edu/CN=192.168.153.135”

CA证书服务器签发证书
cd /etc/pki/CA/
openssl ca -in /etc/openldap/certs/openldap135.csr -out certs/openldapcert135.pem -days 3650

Using configuration from /etc/pki/tls/openssl.cnf
Check that the r

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值