다음과 같은 간단한 PKI를 사용하여 한 서버에서 slapd에 대한 TLS를 설정했습니다.
ldap cert < 중간 CA 인증서 < root CA 인증서
클라이언트에서 TLS를 사용하여 ldap 서버에 연결하기 위해 필자가 찾은 많은 자습서와 마찬가지로 루트 CA 인증서와 ldap 인증서를 신뢰할 수있는 인증서에 추가했습니다.
TLS를 통해 LDAP 서버에 연결할 수 있습니다
그러나 왜 중간 CA 인증서가 필요하지 않습니까? ldap 인증서와 함께 ldap 서버에서 전송해야합니까? slapd 설정에서만 구성했습니다.
olcTLSCACertificateFile: /etc/ldap/ssl/root.pem
olcTLSCertificateFile: /etc/ldap/ssl/ldap_crt.pem
olcTLSCertificateKeyFile: /etc/ldap/ssl/ldap_key.pem
그리고이 루트 및 ldap 인증서 파일 각각에는 자체 인증서 만 포함되어있는 것 같습니다.
내가 뭔가를 오해하고 있습니까? 중간 CA 인증서가 무엇인지 클라이언트가 모르게 작동하는 이유는 무엇입니까?