LDAP 認証で StartTLS が使用されているかどうかを確認するにはどうすればよいですか?

LDAP 認証で StartTLS が使用されているかどうかを確認するにはどうすればよいですか?

現在の LDAP データベースのコピーを使用して、Ubuntu 12.04 に新しい OpenLDAP サーバーを設定しています。設定の大部分は完了したと思いますが、LDAP クエリが暗号化されているかどうかがわかりません。証明書の設定ミスがあるのではないかと疑っていますが、確認方法がわかりません。

ご提案やご意見をいただければ幸いです。

答え1

  1. ログを確認してください。
    (または、OpenLDAP クライアントを Verbose モードで実行すると、SSL が使用されているかどうかがわかります。)

  2. ログ/クライアントを信頼しないでください。
    (Wireshark または同様のものを実行してトラフィックを確認してください。)

関連情報