Я пытаюсь настроить свое приложение для доступа к серверу LDAP, который прослушивает только в порте 389, используя расширение StartTls для безопасности. Я хочу получить копию сертификата SSL, чтобы я мог указать его как известный сертификат (в файле jssecacerts, поскольку мое приложение записано в Java). < /P>
Если бы он работал в порту 636, я бы использовал OpenSSL, как SO: < /p>
openssl s_client -host myhost -port 636
< /code>
и получить сертификат с вывода.openssl s_client -host myhost -port 389 -starttls ...
< /code>
Но это не поддерживает версию LDAP starttls.ldapsearch -ZZ -h myhost -d99 ...
< /code>
И я мог бы увидеть, что данные о проводке включают сертификат, но это не в форме, которую я знаю, как использовать. (Мне все равно, какой язык, но Java был бы идеальным)
Подробнее здесь: https://stackoverflow.com/questions/188 ... g-starttls