只读 LDAP 客户端设置

只读 LDAP 客户端设置

我有一个托管在云上的 Debian Linux 盒子,我想用它提供邮件服务 (Postfix/Dovecot)。我希望它能够访问我家中的 openLDAP 服务器进行身份验证并为用户提供电子邮件访问权限。

如何安全地设置 LDAP 客户端/服务器通信?云服务器也应该具有对 LDAP 的只读访问权限。家庭服务器运行 OS X 10.10 Server。

我猜想除非 LDAP 有 SSL 支持并且可以使用加密提供足够的安全性,否则需要使用 VPN 连接到我的家。我在家里设置了 OpenVPN 服务器,可以连接到。

相关内容