【发布时间】:2013-09-16 17:04:20
【问题描述】:
我正在尝试将我的应用程序配置为访问 LDAP 服务器,该服务器使用 StartTLS 扩展在端口 389 上侦听仅以确保安全。我想获取 SSL 证书的副本,以便可以将其指定为已知证书(在 jssecacerts 文件中,因为我的应用程序是用 Java 编写的)。
如果它在 636 端口上运行,我会像这样使用 openssl:
openssl s_client -host myhost -port 636
并从输出中获取证书。
我的第一个尝试是尝试使用:
openssl s_client -host myhost -port 389 -starttls ...
但这不支持 LDAP 版本的 starttls。
然后,我尝试使用具有高调试级别的 ldapsearch:
ldapsearch -ZZ -h myhost -d99 ...
我可以看到网络传输数据包括证书,但它不是我知道如何使用的形式。
有没有一种简单的方法来获得证书,无论是通过命令行工具还是一个简短的程序? (我并不特别在意哪种语言,但 Java 会是理想的)
【问题讨论】: