4.3.5. 通过 SSL 连接到 LDAP
					当您为 LDAP 存储配置安全连接 URL (例如ldaps://myhost.com:636)时,Red Hat Single Sign-On 使用 SSL 与 LDAP 服务器通信。在 Red Hat Single Sign-On 服务器端配置信任存储,以便 Red Hat Single Sign-On 可以信任到 LDAP 的 SSL 连接。
				
					使用 Truststore SPI 为 Red Hat Single Sign-On 配置全局信任存储。有关配置全局信任存储的更多信息,请参阅 服务器安装和配置指南。如果您没有配置 Truststore SPI,则信任存储会回退到 Java 提供的默认机制,后者可以是 javax.net.ssl.trustStore 系统属性提供的文件,或者 JDK 中的 cacerts 文件(如果设置系统属性)。
				
					使用 Truststore SPI 配置属性在 LDAP 联合供应商配置中,控制信任存储 SPI。默认情况下,Red Hat Single Sign-On 会将 属性设置为 仅适用于 ldaps,这对于大多数部署来说是足够的。如果连接到 LDAP 的连接 URL 仅以 ldaps 开始,Red Hat Single Sign-On 使用 Truststore SPI。