4.3.5. 通过 SSL 连接到 LDAP


当您为 LDAP 存储配置安全连接 URL (例如ldaps://myhost.com:636)时,Red Hat Single Sign-On 使用 SSL 与 LDAP 服务器通信。在 Red Hat Single Sign-On 服务器端配置信任存储,以便 Red Hat Single Sign-On 可以信任到 LDAP 的 SSL 连接。

使用 Truststore SPI 为 Red Hat Single Sign-On 配置全局信任存储。有关配置全局信任存储的更多信息,请参阅 服务器安装和配置指南。如果您没有配置 Truststore SPI,则信任存储会回退到 Java 提供的默认机制,后者可以是 javax.net.ssl.trustStore 系统属性提供的文件,或者 JDK 中的 cacerts 文件(如果设置系统属性)。

使用 Truststore SPI 配置属性在 LDAP 联合供应商配置中,控制信任存储 SPI。默认情况下,Red Hat Single Sign-On 会将 属性设置为 仅适用于 ldaps,这对于大多数部署来说是足够的。如果连接到 LDAP 的连接 URL 仅以 ldaps 开始,Red Hat Single Sign-On 使用 Truststore SPI。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat