.TH LDAP.CONF 5 "RELEASEDATE" "OpenLDAP LDVERSION" .\" $OpenLDAP$ .\" Copyright 1998-2026 The OpenLDAP Foundation All Rights Reserved. .\" Copying restrictions apply. See COPYRIGHT/LICENSE. .SH "نام (NAME)" ldap.conf, .ldaprc \- پرونده پیکربندی LDAP/متغیرهای محیطی .SH "خلاصه دستور (SYNOPSIS)" ETCDIR/ldap.conf, ldaprc, .ldaprc, $LDAP .SH "توضیحات (DESCRIPTION)" اگر متغیر محیطی \fBLDAPNOINIT\fP تعریف شده باشد، تمامی مقادیر پیش‌فرض غیرفعال می‌شوند. .LP پرونده پیکربندی .I ldap.conf برای تعیین پیش‌فرض‌های سراسری سیستم جهت اعمال هنگام اجرای کلاینت‌های .I ldap استفاده می‌شود. .LP کاربران می‌توانند یک پرونده پیکربندی اختیاری به نام .I ldaprc یا .IR .ldaprc , در دایرکتوری خانگی خود ایجاد کنند که برای جایگزینی مقادیر پیش‌فرض پرونده سراسری سیستم به کار خواهد رفت. پرونده .I ldaprc در دایرکتوری کاری جاری نیز استفاده می‌شود. .LP .LP پرونده‌های پیکربندی بیشتری را می‌توان با استفاده از متغیرهای محیطی \fBLDAPCONF\fP و \fBLDAPRC\fP مشخص کرد. \fBLDAPCONF\fP می‌تواند روی مسیر یک پرونده پیکربندی تنظیم شود. این مسیر می‌تواند مطلق یا نسبت به دایرکتوری کاری جاری باشد. متغیر \fBLDAPRC\fP، در صورت تعریف، باید نام پایه یک پرونده در دایرکتوری کاری جاری یا در دایرکتوری خانگی کاربر باشد. .LP همچنین می‌توان از متغیرهای محیطی برای تکمیل پیش‌فرض‌های مبتنی بر پرونده استفاده کرد. نام متغیر همان نام گزینه به همراه پیشوند افزوده \fBLDAP\fP است. به عنوان مثال، برای تعریف \fBBASE\fP از طریق محیط، متغیر \fBLDAPBASE\fP را به مقدار مورد نظر تنظیم کنید. .LP برخی از گزینه‌ها فقط مختص کاربر هستند. این گزینه‌ها در صورت وجود در .I ldap.conf (یا پرونده مشخص‌شده توسط .BR LDAPCONF ) نادیده گرفته می‌شوند. .LP بنابراین پرونده‌ها و متغیرهای زیر، به ترتیب خوانده می‌شوند: .nf variable $LDAPNOINIT, and if that is not set: system file ETCDIR/ldap.conf, user files $HOME/ldaprc, $HOME/.ldaprc, ./ldaprc, system file $LDAPCONF, user files $HOME/$LDAPRC, $HOME/.$LDAPRC, ./$LDAPRC, variables $LDAP. .fi تنظیماتی که در انتهای فهرست آمده‌اند، موارد قبلی را لغو و بازنویسی می‌کنند. .SH "نحو (SYNTAX)" گزینه‌های پیکربندی به بزرگی و کوچکی حروف حساس نیستند؛ مقدار آن‌ها، بسته به مورد، ممکن است به بزرگی و کوچکی حروف حساس باشد. .LP خطوط خالی نادیده گرفته می‌شوند. .br خطوطی که با علامت هش (`#') آغاز می‌شوند، توضیح بوده و نادیده گرفته می‌شوند. .LP خطوط معتبر از نام یک گزینه (توالی‌ای از نویسه‌های غیرفاصله، که طبق عرف با حروف بزرگ نوشته می‌شود، هرچند الزامی نیست)، و به دنبال آن یک مقدار تشکیل شده‌اند. مقدار با اولین نویسه غیرفاصله پس از نام گزینه آغاز می‌شود، و در انتهای خط، یا در آخرین توالی فاصله‌ها پیش از انتهای خط خاتمه می‌یابد. توکن‌سازی (tokenization) مقدار، در صورت وجود، به گرداننده(های) آن گزینه واگذار می‌شود. قرار دادن مقادیر شامل فاصله درون نقل‌قول ممکن است نادرست باشد، زیرا علامت‌های نقل‌قول بخشی از مقدار خواهند شد. برای مثال، .nf # Wrong - erroneous quotes: URI "ldap:// ldaps://" # Right - space-separated list of URIs, without quotes: URI ldap:// ldaps:// # Right - DN syntax needs quoting for Example, Inc: BASE ou=IT staff,o="Example, Inc",c=US # or: BASE ou=IT staff,o=Example\\2C Inc,c=US # Wrong - comment on same line as option: DEREF never # Never follow aliases .fi .LP طول یک خط نمی‌تواند بیشتر از LINE_MAX باشد، که در تمام پلتفرم‌ها باید بیش از 2000 بایت باشد. هیچ سازوکاری برای شکستن یک خط طولانی به چند خط، چه برای زیباسازی و چه برای غلبه بر محدودیت فوق، وجود ندارد. .SH "گزینهها (OPTIONS)" گزینه‌های مختلف پیکربندی عبارتند از: .TP .B URI مشخص‌کننده URI(های) سرور(های) LDAP است که کتابخانه .I LDAP باید به آن متصل شود. طرحواره URI می‌تواند هر یک از .BR ldap , .B ldaps یا .BR ldapi , باشد که به‌ترتیب به LDAP بر بستر TCP،‏ LDAP بر بستر SSL (TLS) و LDAP بر بستر IPC (سوکت‌های دامنه UNIX) اشاره دارند. نام هر سرور می‌تواند به‌صورت یک نام دامنه‌ای یا یک آدرس IP صریح مشخص شود. به‌صورت اختیاری، نام سرور می‌تواند با یک ':' و شماره پورتی که سرور LDAP روی آن گوش می‌دهد دنبال شود. اگر شماره پورتی ارائه نشود، پورت پیشفرض برای آن طرحواره استفاده می‌شود (389 برای ldap:// و 636 برای ldaps://). برای LDAP بر بستر IPC، .B name نام سوکت است، و هیچ .B port دیگری نیاز نبوده و مجاز نیز نمی‌باشد؛ توجه داشته باشید که جداکننده‌های دایرکتوری باید مانند هر نویسه خاص دیگر در URLها، به‌صورت URL-encoded باشند؛ بنابراین سوکت /usr/local/var/ldapi باید به‌صورت ldapi://%2Fusr%2Flocal%2Fvar%2Fldapi مشخص شود. می‌توان فهرستی از URIها را که با فاصله از هم جدا شده‌اند ارائه داد. .TP .B BASE مقدار base DN پیش‌فرض را برای استفاده هنگام انجام عملیات‌های ldap مشخص می‌کند. مقدار base باید به صورت یک Distinguished Name در قالب LDAP مشخص شود. .TP .B BINDDN مقدار bind DN پیش‌فرض را برای استفاده هنگام انجام عملیات‌های ldap مشخص می‌کند. مقدار bind DN باید به صورت یک Distinguished Name در قالب LDAP مشخص شود. .B این گزینه فقط مختص کاربر است. .TP .B DEREF چگونگی ارجاع‌زدایی از نام‌های مستعار را هنگام انجام جستجو مشخص می‌کند. مقدار .B می‌تواند به عنوان یکی از کلیدواژه‌های زیر مشخص شود: .RS .TP .B never نام‌های مستعار هرگز ارجاع‌زدایی نمی‌شوند. این حالت پیش‌فرض است. .TP .B searching نام‌های مستعار در اشیاء زیرمجموعهٔ شیء پایه ارجاع‌زدایی می‌شوند، اما نه هنگام مکان‌یابی شیء پایهٔ جستجو. .TP .B finding نام‌های مستعار تنها هنگام مکان‌یابی شیء پایهٔ جستجو ارجاع‌زدایی می‌شوند. .TP .B always نام‌های مستعار هم هنگام جستجو و هم هنگام مکان‌یابی شیء پایهٔ جستجو ارجاع‌زدایی می‌شوند. .RE .TP .B HOST نام سرور(های) LDAP را که کتابخانهٔ .I LDAP باید به آن متصل شود مشخص می‌کند. نام هر سرور می‌تواند به صورت یک نام دامنه‌ای یا یک نشانی IP مشخص شده و به صورت اختیاری یک ':' و شماره درگاهی که سرور ldap روی آن شنود می‌کند به دنبال آن بیاید. می‌توان فهرستی از میزبان‌ها را که با فاصله از هم جدا شده‌اند ارائه کرد. .B HOST منسوخ شده و گزینهٔ جایگزین آن عبارت است از .BR URI . .TP .B KEEPALIVE_IDLE تعداد ثانیه‌هایی را که یک اتصال باید پیش از آغاز ارسال کاوش‌های keepalive توسط TCP بیکار بماند، تنظیم/دریافت می‌کند. فقط در لینوکس. .TP .B KEEPALIVE_PROBES حداکثر تعداد کاوش‌های keepalive را که TCP باید پیش از قطع اتصال ارسال کند، تنظیم/دریافت می‌کند. فقط در لینوکس. .TP .B KEEPALIVE_INTERVAL فاصله زمانی بین هر یک از کاوش‌های keepalive را بر حسب ثانیه تنظیم/دریافت می‌کند. فقط در لینوکس. .TP .B NETWORK_TIMEOUT مدت‌زمان انتظار (به ثانیه) را مشخص می‌کند که پس از آن، در صورت عدم فعالیت، .BR poll (2)/ select (2) به‌دنبال یک .BR connect (2) بازمی‌گردد. .TP .B PORT پورت پیش‌فرضی را مشخص می‌کند که هنگام اتصال به سرور(های) LDAP استفاده می‌شود. این پورت می‌تواند به‌صورت یک عدد مشخص شود. .B PORT به نفع .BR URI منسوخ شده است. .TP .B REFERRALS مشخص می‌کند که آیا کلاینت باید ارجاعات بازگردانده‌شده توسط سرورهای LDAP را به‌طور خودکار دنبال کند یا خیر. پیشفرض on است. توجه داشته باشید که ابزارهای خط فرمان مانند .BR ldapsearch (1) و موارد مشابه همیشه این گزینه را بازنویسی می‌کنند. .\" این مورد فقط باید از طریق ldap_set_option(3) مجاز باشد .\".TP .\".B RESTART .\"تعیین می‌کند که آیا کتابخانه باید اتصالات را به‌طور ضمنی مجدداً برقرار کند یا خیر (FIXME). .TP .B SIZELIMIT محدودیت اندازه (تعداد مدخل‌ها) را برای استفاده هنگام انجام جستجوها مشخص می‌کند. این عدد باید یک عدد صحیح غیرمنفی باشد. مقدار صفر (0) برای \fISIZELIMIT\fP نشان‌دهنده درخواست برای اندازه جستجوی نامحدود است. لطفاً توجه داشته باشید که سرور ممکن است همچنان هرگونه محدودیت سمت سرور را بر روی تعداد مدخل‌های بازگردانده‌شده توسط یک عملیات جستجو اعمال کند. .TP .B SOCKET_BIND_ADDRESSES آدرس IP مبدأ را جهت استفاده برای اتصال به سرور LDAP مقصد مشخص می‌کند. چندین آدرس IP باید با فاصله از یکدیگر جدا شوند. تنها یک آدرس IPv4 معتبر و/یا یک آدرس IPv6 معتبر در این فهرست مجاز است. .TP .B TIMELIMIT محدودیت زمانی (به ثانیه) را برای استفاده هنگام انجام جستجوها مشخص می‌کند. این عدد باید یک عدد صحیح غیرمنفی باشد. مقدار صفر (0) برای \fITIMELIMIT\fP بیانگر زمان جستجوی نامحدود است. لطفاً توجه داشته باشید که سرور ممکن است همچنان هرگونه محدودیت سمت سرور را بر روی مدت‌زمان یک عملیات جستجو اعمال کند. .TP .B VERSION {2|3} مشخص می‌کند که کدام نسخه از پروتکل LDAP باید استفاده شود. .TP .B TIMEOUT مدت‌زمان انتظار (به ثانیه) را مشخص می‌کند که پس از آن، در صورت عدم دریافت پاسخ، فراخوانی‌های همگام APIهای LDAP لغو خواهند شد. همچنین برای هرگونه فراخوانی .BR ldap_result (3) که در آن یک پارامتر timeout برابر با NULL مشخص شده باشد، استفاده می‌شود. I am checking the environment for any existing Persian man page translations and style guides for Parch Linux to ensure exact consistency. .SH "گزینه‌های SASL (SASL OPTIONS)" اگر OpenLDAP با پشتیبانی از Simple Authentication and Security Layer ساخته شده باشد، گزینه‌های بیشتری وجود دارند که می‌توانید مشخص کنید. .TP .B SASL_MECH سازوکار SASL مورد استفاده را مشخص می‌کند. .TP .B SASL_REALM قلمرو (realm) مربوط به SASL را مشخص می‌کند. .TP .B SASL_AUTHCID شناسه احراز هویت را مشخص می‌کند. .B این گزینه تنها مخصوص کاربر است. .TP .B SASL_AUTHZID شناسه مجوز پروکسی را مشخص می‌کند. .B این گزینه تنها مخصوص کاربر است. .TP .B SASL_SECPROPS ویژگی‌های امنیتی Cyrus SASL را مشخص می‌کند. مقدار .B می‌تواند به صورت فهرستی از موارد زیر که با کاما از یکدیگر جدا شده‌اند مشخص شود: .RS .TP .B none (بدون هیچ ویژگی دیگری) باعث پاک شدن مقادیر پیش‌فرض ویژگی‌ها ("noanonymous,noplain") می‌شود. .TP .B noplain سازوکارهای آسیب‌پذیر در برابر حملات غیرفعال ساده را غیرفعال می‌کند. .TP .B noactive سازوکارهای آسیب‌پذیر در برابر حملات فعال را غیرفعال می‌کند. .TP .B nodict سازوکارهای آسیب‌پذیر در برابر حملات واژه‌نامه‌ای غیرفعال را غیرفعال می‌کند. .TP .B noanonymous سازوکارهایی را که از ورود ناشناس پشتیبانی می‌کنند غیرفعال می‌کند. .TP .B forwardsec رازداری پیشرو (forward secrecy) میان نشست‌ها را الزامی می‌کند. .TP .B passcred سازوکارهایی را الزامی می‌کند که اطلاعات اعتباری کلاینت را ارسال می‌کنند (و به سازوکارهایی که می‌توانند اطلاعات اعتباری را ارسال کنند اجازه انجام این کار را می‌دهد). .TP .B minssf= حداقل .I فاکتور استحکام امنیتی قابل قبول را به عنوان یک عدد صحیح تقریبی به طول کلید مؤثر مورد استفاده برای رمزنگاری مشخص می‌کند. 0 (صفر) به معنی عدم حفاظت است، 1 فقط حفاظت از یکپارچگی را می‌رساند، 128 به RC4، Blowfish و سایر رمزهای مشابه اجازه می‌دهد، 256 به رمزهای مدرن نیاز خواهد داشت. مقدار پیش‌فرض 0 است. .TP .B maxssf= حداکثر .I فاکتور استحکام امنیتی قابل قبول را به عنوان یک عدد صحیح مشخص می‌کند (توضیحات .B minssf را ببینید). مقدار پیش‌فرض .BR INT_MAX است. .TP .B maxbufsize= حداکثر اندازه مجاز بافر دریافت لایه امنیتی را مشخص می‌کند. مقدار 0 لایه‌های امنیتی را غیرفعال می‌کند. مقدار پیش‌فرض 65536 است. .RE .TP .B SASL_NOCANON جستجوهای معکوس DNS را برای استانداردسازی نام‌های میزبان SASL انجام ندهید. مقدار پیش‌فرض off است. .TP .B SASL_CBINDING نوع پیوند کانال (channel-binding) مورد استفاده؛ همچنین LDAP_OPT_X_SASL_CBINDING را ببینید. مقدار پیش‌فرض none است. .SH "گزینه‌های GSSAPI (GSSAPI OPTIONS)" اگر OpenLDAP با پشتیبانی از Generic Security Services Application Programming Interface ساخته شده باشد، گزینه‌های بیشتری وجود دارند که می‌توانید مشخص کنید. .TP .B GSSAPI_SIGN مشخص می‌کند که آیا امضای GSSAPI (GSS_C_INTEG_FLAG) باید استفاده شود یا خیر. مقدار پیش‌فرض off است. .TP .B GSSAPI_ENCRYPT مشخص می‌کند که آیا رمزنگاری GSSAPI (GSS_C_INTEG_FLAG و GSS_C_CONF_FLAG) باید استفاده شود یا خیر. مقدار پیش‌فرض off است. .TP .B GSSAPI_ALLOW_REMOTE_PRINCIPAL مشخص می‌کند که آیا احراز هویت مبتنی بر GSSAPI باید تلاش کند نام principal هدف را از صفت ldapServiceName یا dnsHostName مدخل RootDSE هدف تشکیل دهد یا خیر. مقدار پیش‌فرض off است. .SH "گزینه‌های TLS (TLS OPTIONS)" اگر OpenLDAP با پشتیبانی از Transport Layer Security ساخته شده باشد، گزینه‌های بیشتری وجود دارند که می‌توانید مشخص کنید. این گزینه‌ها زمانی استفاده می‌شوند که یک .B ldaps:// URI (به‌صورت پیش‌فرض یا غیر آن) انتخاب شده باشد، یا زمانی که برنامه با صدور عملیات StartTLS در LDAP، بر سر TLS مذاکره کند. .TP .B TLS_CACERT پرونده‌ای را مشخص می‌کند که حاوی گواهی‌های تمام مراجع صدور گواهی (Certificate Authorities) است که کلاینت آن‌ها را به رسمیت می‌شناسد. .TP .B TLS_CACERTDIR مسیر پوشه‌هایی را مشخص می‌کند که حاوی گواهی‌های مراجع صدور گواهی در پرونده‌های مجزا و انفرادی هستند. می‌توان چندین پوشه را که با یک نقطه ویرگول از هم جدا شده‌اند مشخص کرد. گزینهٔ .B TLS_CACERT همیشه پیش از .BR TLS_CACERTDIR استفاده می‌شود. .TP .B TLS_CERT فایلی را مشخص می‌کند که شامل گواهی کلاینت است. .B این گزینه تنها مختص کاربر است. .TP .B TLS_ECNAME نام منحنی(های) مورد استفاده برای تبادل کلید موقت دیفی-هلمن با منحنی بیضوی را مشخص می‌کند. این گزینه تنها برای OpenSSL استفاده می‌شود. این گزینه با GnuTLS استفاده نمی‌شود؛ منحنی‌ها ممکن است در مشخصات ciphersuite در GnuTLS انتخاب شوند. .TP .B TLS_KEY فایلی را مشخص می‌کند که شامل کلید خصوصی منطبق با گواهی ذخیره‌شده در فایل .B TLS_CERT است. در حال حاضر، کلید خصوصی نباید با گذرواژه محافظت شود، بنابراین محافظت دقیق از فایل کلید از اهمیت حیاتی برخوردار است. .B این گزینه تنها مختص کاربر است. .TP .B TLS_CIPHER_SUITE مجموعه‌رمزهای قابل‌قبول و ترتیب اولویت آن‌ها را مشخص می‌کند. باید یک مشخصهٔ رمز برای کتابخانهٔ TLS مورد استفاده (OpenSSL یا GnuTLS) باشد. مثال: .RS .RS .TP .I OpenSSL: TLS_CIPHER_SUITE HIGH:MEDIUM:+SSLv2 .TP .I GnuTLS: TLS_CIPHER_SUITE SECURE256:!AES-128-CBC .RE برای بررسی این‌که یک مشخصه در OpenSSL چه رمزهایی را انتخاب می‌کند، از دستور زیر استفاده کنید: .nf openssl ciphers \-v .fi در GnuTLS، مشخصات موجود را می‌توان در صفحهٔ راهنمای .BR gnutls\-cli (1) یافت (توضیحات گزینهٔ .BR \-\-priority را ببینید). در نسخه‌های قدیمی‌تر GnuTLS که gnutls\-cli از گزینهٔ \-\-priority پشتیبانی نمی‌کند، می‌توانید فهرست \(em محدودتر \(em رمزها را با فراخوانی دستور زیر به دست آورید: .nf gnutls\-cli \-l .fi .RE .TP .B TLS_PROTOCOL_MIN [.] حداقل نسخه پروتکل SSL/TLS را که مذاکره خواهد شد، مشخص می‌کند. اگر سرور حداقل از آن نسخه پشتیبانی نکند، دست‌دهی SSL با شکست مواجه خواهد شد. برای الزام TLS 1.x یا بالاتر، این گزینه را روی 3.(x+1) تنظیم کنید، برای مثال: .nf TLS_PROTOCOL_MIN 3.2 .fi نیازمند TLS 1.1 خواهد بود. مشخص کردن مقداری حداقلی که بالاتر از مقدار پشتیبانی‌شده توسط پیاده‌سازی OpenLDAP باشد، منجر به الزامی شدن بالاترین سطحی می‌شود که از آن پشتیبانی می‌کند. این پارامتر با GnuTLS نادیده گرفته می‌شود. .TP .B TLS_RANDFILE فایلی را برای دریافت بیت‌های تصادفی در زمانی که /dev/[u]random در دسترس نیست مشخص می‌کند. معمولاً روی نام سوکت EGD/PRNGD تنظیم می‌شود. از متغیر محیطی RANDFILE نیز می‌توان برای مشخص کردن نام فایل استفاده کرد. این پارامتر با GnuTLS نادیده گرفته می‌شود. .TP .B TLS_REQCERT مشخص می‌کند چه بررسی‌هایی روی گواهی‌های سرور در یک نشست TLS انجام شود. مقدار .B می‌تواند به عنوان یکی از کلیدواژه‌های زیر مشخص شود: .RS .TP .B never کلاینت هیچ گواهی سروری را درخواست یا بررسی نخواهد کرد. .TP .B allow گواهی سرور درخواست می‌شود. اگر گواهی نامعتبری ارائه شود، نادیده گرفته شده و نشست به صورت عادی ادامه می‌یابد. .TP .B try گواهی سرور درخواست می‌شود. اگر گواهی نامعتبری ارائه شود، نشست بلافاصله خاتمه می‌یابد. .TP .B demand | hard این کلیدواژه‌ها معادل یکدیگر و همانند .BR try هستند. این تنظیم پیش‌فرض است. .RE .TP .B TLS_REQSAN مشخص می‌کند هنگام اعتبارسنجی نام گواهی در برابر نام میزبان مشخص‌شده برای سرور، چه بررسی‌هایی روی افزونه‌های subjectAlternativeName (SAN) در گواهی سرور انجام شود. مقدار .B می‌تواند به عنوان یکی از کلیدواژه‌های زیر مشخص شود: .RS .TP .B never کلاینت هیچ SANای را در گواهی بررسی نخواهد کرد. .TP .B allow مقدار SAN در برابر نام میزبان مشخص‌شده بررسی می‌شود. اگر SAN وجود داشته باشد اما هیچ‌کدام با نام میزبان مشخص‌شده مطابقت نداشته باشد، SANها نادیده گرفته می‌شوند و بررسی معمول در برابر DN گواهی اعمال می‌شود. این تنظیم پیش‌فرض است. .TP .B try مقدار SAN در برابر نام میزبان مشخص‌شده بررسی می‌شود. اگر هیچ SANای در گواهی سرور وجود نداشته باشد، بررسی معمول در برابر DN گواهی استفاده می‌شود. اگر SAN وجود داشته باشد اما با نام میزبان مشخص‌شده مطابقت نداشته باشد، نشست بلافاصله خاتمه می‌یابد. این تنظیم ممکن است زمانی ترجیح داده شود که ترکیبی از گواهی‌های دارای SAN و بدون SAN در حال استفاده باشند. .TP .B demand | hard این کلیدواژه‌ها معادل یکدیگرند. مقدار SAN در برابر نام میزبان مشخص‌شده بررسی می‌شود. اگر هیچ SANای در گواهی سرور وجود نداشته باشد یا هیچ SANای مطابقت نداشته باشد، نشست بلافاصله خاتمه می‌یابد. این تنظیم باید زمانی استفاده شود که تنها از گواهی‌های دارای SAN استفاده می‌شود. .RE .TP .B TLS_CRLCHECK مشخص می‌کند که آیا فهرست ابطال گواهی (CRL) متعلق به CA باید برای بررسی باطل نشدن گواهی‌های سرور استفاده شود یا خیر. این مورد نیازمند تنظیم پارامتر .B TLS_CACERTDIR است. این پارامتر در GnuTLS نادیده گرفته می‌شود. .B می‌تواند به عنوان یکی از کلیدواژه‌های زیر مشخص شود: .RS .TP .B none هیچ بررسی CRLای انجام نمی‌شود .TP .B peer بررسی CRL گواهی همتا (peer) .TP .B all بررسی CRL برای کل زنجیرهٔ گواهی .RE .TP .B TLS_CRLFILE فایلی حاوی یک فهرست ابطال گواهی (CRL) را مشخص می‌کند که برای بررسی باطل نشدن گواهی‌های سرور استفاده می‌شود. این پارامتر فقط در GnuTLS پشتیبانی می‌شود. .SH "متغیرهای محیطی (ENVIRONMENT VARIABLES)" .TP LDAPNOINIT غیرفعال کردن تمام پیش‌فرض‌ها .TP LDAPCONF مسیر یک فایل پیکربندی .TP LDAPRC نام پایه فایل ldaprc در $HOME یا $CWD .TP LDAP تنظیم همانند ldap.conf .SH "فایلها (FILES)" .TP .I ETCDIR/ldap.conf فایل پیکربندی سراسری ldap .TP .I $HOME/ldaprc, $HOME/.ldaprc فایل پیکربندی کاربر ldap .TP .I $CWD/ldaprc فایل پیکربندی محلی ldap .SH "همچنین ببینید (SEE ALSO)" .BR ldap (3), .BR ldap_set_option (3), .BR ldap_result (3), .BR openssl (1), .BR sasl (3) .SH "نویسندگان (AUTHORS)" Kurt Zeilenga, The OpenLDAP Project .SH "قدردانی‌ها (ACKNOWLEDGEMENTS)" .so ../Project