mTLS(および選択性曲線)を使用したldapsearch

mTLS(および選択性曲線)を使用したldapsearch

LDAPサーバーを要求する必要があります。厳密な相互TLSで保護されています。

TLSにopensslを使用しようとすると機能します。ただし、機能するには、openssl s_clientに-cert、-key、および-curvesを指定する必要があります。

cuvesが明示的に設定されていない場合は失敗します。

ldapsearchにこれらのパラメータを提供する方法はありますか?証明書とキーが見つかりましたが、曲線はわかりません。

私はldap-utils 2.5とOpenSSL 3でDebian 12を実行しています。

ベストアンサー1

おすすめ記事