第 4 章 更新 Directory 服务器支持的密码列表
要建立加密的连接,目录服务器和客户端需要至少一个通用密码。例如,如果传统应用程序需要在 Directory 服务器中默认启用了密码,您可以启用它。
4.1. 默认密码和可用密码之间的区别 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 nsSSL3Ciphers 参数中的以下关键字之一来列出独立密码:
默认:请参阅网络安全服务(NSS)中启用的默认密码。要显示列表,请输入:# /usr/lib64/nss/unsupported-tools/listsuites | grep -B1 --no-group-separator "Enabled"default关键字是nsSSL3Ciphers参数的默认值。All:请参阅 Directory Server 中的所有支持的密码。要显示列表,请输入:# dsconf -D "cn=Directory Manager" ldap://server.example.com security ciphers list --supported当只想启用特定密码时,请使用
all关键字。例如,将nsSSL3Ciphers设置为-all,+TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384配置目录服务器以禁用所有密码,并仅启用TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384。