OpenLDAP TLS против SSL

365
Ken J

Я экспериментирую с репликацией OpenLDAP. Я использую изображение Docker:

https://github.com/osixia/docker-openldap

породить пару контейнеров, которые разговаривают друг с другом. Конфигурация по умолчанию для контейнера - использовать TLS для подключения клиента и репликации. Я мог бы пройти упражнение и настроить SSL-сертификаты и ключи, но я не уверен, если это необходимо.

Согласно этому FAQ: http://www.openldap.org/faq/data/cache/605.html TLS через LDAP является предпочтительным методом репликации по LDAPS.

Каковы последствия для безопасности репликации по TLS против SSL?

0
TLS использует сертификаты так же, как SSL, поэтому, если вы спрашиваете об этом, он не делает различий между ними. Если вы уже используете TLS, это означает, что вам не нужно ничего генерировать для работы SSL, но SSL является устаревшим сломанным протоколом, а TLS1.1-1.2 - это то, что в настоящее время достаточно безопасно для использования. Frank Thomas 7 лет назад 0

1 ответ на вопрос

2
nKn

TLS является преемником SSL, поэтому в основном они должны вести себя одинаково. Какие изменения являются спецификациями, делающими TLS более безопасной версией SSL. Никогда не используйте SSLv2 или SSLv3, так как они сломаны.

TLS - это просто следующая версия протокола SSL. Важно отметить, что сертификаты не зависят от протоколов: если вы используете правильный сертификат, он должен работать как с SSL, так и с TLS.