При использовании rabbitmq_auth_backend_ldap, если мы используем ssl, необходимо ли указывать параметры SSL, чтобы убедиться, что мы говорим с нужным сервером, используя такие параметры, как:
{ssl_options, [ {server_name_indication, "abc.com"},
{verify, verify_peer},
{depth, 5}]},
Обратите внимание, что я не заинтересованы в проверке подлинности сертификата клиента на сервере Ldap, но только для проверки того, действительно ли я говорю с нужным сервером, что не может быть обеспечено, если я не проверю SN или аналогичный сертификат из сертификата. Браузеры делают это автоматически, но как это делает RabbitMQ.
Если SSL-сертификат, представленный сервером, подписан доверенным root, например, GoDaddy или другим, следует ли мне упоминать сертификаты, которые я доверяю.