Posso me conectar à porta do diretório ativo 636 sem um certificado SSL?

1

Então, eu estou olhando para criar programaticamente usuários no diretório ativo do ruby usando o ruby ldap lib. Mas eu me deparei com esse problema, pois parece que não posso criar senhas na porta 389. Ao procurar, parece que a única maneira de definir uma senha é na porta 636. Mas não consigo descobrir como me conectar a ele (mesmo com um certificado auto-assinado).

Eu baixei o ldp.exe no meu servidor windows 2003 local e não tenho problemas para me conectar ao 389 mas ao 636 eu acabo com um Server error: <empty> & Cannot open connection .

Então eu tenho 2 perguntas:

  1. As informações que encontrei sobre a criação de senhas no 636 foram corretas? (podemos apenas criar senhas para usuários na porta 636?)
  2. É possível conectar-se à porta 636 sem nenhum certificado?
por kurupt89 30.09.2016 / 05:22

1 resposta

0
  1. Não há nada que impeça você de usar a porta 389. Não é recomendado , porque qualquer informação de senha que você enviar não será criptografada e estará sujeita a captura por alguém que esteja espionando a rede.
  2. A comutação na porta 636 exige uma configuração de certificado adequada no servidor LDAP e no cliente do qual você está se conectando.
por 30.09.2016 / 06:19