我可以连接到没有SSL证书的活动目录端口636吗?

所以我正在寻找编程方式使用ruby ldap lib从ruby创build活动目录中的用户。 但我遇到了这个问题,似乎我不能在389端口上创build密码。从谷歌search似乎设置密码的唯一方法是在端口636.但我似乎无法弄清楚如何连接(甚至有自签名证书)。

我已经下载了我的本地Windows Server 2003上的ldp.exe,我没有问题连接到389,但636我只是结束了一个Server error: <empty>Cannot open connection

所以我有两个问题:

  1. 我发现有关在636上创build密码的信息是否正确? (我们只能在端口636上为用户创build密码吗?)
  2. 没有任何证书可以连接到端口636吗?

  1. 没有任何东西可以阻止您使用端口389.不build议这样做,因为您发送的任何密码信息都是未encryption的,并且被窥探networking的人员捕获。
  2. 在端口636上的换向需要在您的LDAP服务器和您连接的客户机上进行适当的证书设置。