Authentication ApacheDS上的客户端身份验证

Authentication ApacheDS上的客户端身份验证,authentication,ldap,apacheds,Authentication,Ldap,Apacheds,我不熟悉使用SSL的LDAP。我正在apachedirectoryserver/studio上进行2路SSL身份验证,但我不知道如何将客户端证书存储在apacheds的信任库中。我已经按照(页面是空的)链接。任何人都可以告诉我如何在服务器上验证客户端?我问了同样的问题,我发现答案是Apache Directory Studio不支持客户端证书。以下是建议的解决方法: 但仅当您具有对ldap服务器主机的ssh访问权限时。如果您在服务器上,则无需客户端证书即可连接到ldapi套接字 通过ssh将l

我不熟悉使用SSL的LDAP。我正在apachedirectoryserver/studio上进行2路SSL身份验证,但我不知道如何将客户端证书存储在apacheds的信任库中。我已经按照(页面是空的)链接。任何人都可以告诉我如何在服务器上验证客户端?

我问了同样的问题,我发现答案是Apache Directory Studio不支持客户端证书。以下是建议的解决方法:


但仅当您具有对ldap服务器主机的ssh访问权限时。

如果您在服务器上,则无需客户端证书即可连接到ldapi套接字

通过ssh将ldapi套接字隧道传输到本地tcp端口,可以从远程工作站执行相同的操作

在终端中运行此命令:

ssh -L localhost:9696:/var/run/ldapi someuser@ldapserver
然后将directory studio指向主机/端口localhost:9696

这与


告诉,但我只使用ssh(博客使用socat,socat反过来使用ssh)。

虽然解释解决了这个问题,但将解决方法简单地作为链接呈现是有问题的。在这里包括答案的基本部分,并提供链接供参考。