【发布时间】:2018-06-28 05:50:46
【问题描述】:
我对域的概念相当陌生,并且正在尝试在节点中实现 LDAP over TLS。我已经被这个问题困扰了很多天了。我正在使用ldap-client。
var LDAP = require('ldap-client');
var ldap = new LDAP({
validatecert: false, // Verify server certificate
...
}, function(err) {
// connected and ready
});
因此,通过一些研究,我得出结论,如果要设置字段 validatecert 数量这些值
LDAP.LDAP_OPT_X_TLS_NEVER = 0;
LDAP.LDAP_OPT_X_TLS_HARD = 1;
LDAP.LDAP_OPT_X_TLS_DEMAND = 2;
LDAP.LDAP_OPT_X_TLS_ALLOW = 3;
LDAP.LDAP_OPT_X_TLS_TRY = 4;
在库文档的TLS 部分下引用了
TLS 可以通过实例化时 URI 属性中的 ldaps:// 协议字符串来使用。如果您想避免服务器证书检查(例如,如果您有自签名的 cserver 证书),您可以将 verifycert 属性设置为 LDAP.LDAP_OPT_X_TLS_NEVER 或以下值之一:
我可以通过它建立安全连接。
我知道我们需要证书才能使 TLS 连接正常工作。一个由服务器持有,另一个由客户端(我)持有。 我的问题是我是否将该字段设置为上述任何方法:
- 如何验证我的连接是否安全?
- 在哪里可以看到证书或根本看不到证书?
- 是否必须手动从服务器生成证书并使用它们?
【问题讨论】:
标签: javascript node.js ssl ldap