<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif"><span style="font-family:Arial,Helvetica,sans-serif">On Wed, Jun 3, 2020 at 9:59 AM Peter Schober <<a href="mailto:peter.schober@univie.ac.at">peter.schober@univie.ac.at</a>> wrote:</span><br></div></div><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Or would I use ldaps:// in both cases (LDAPS vs. LDAP+STARTTLS) and<br>
differentiate between LDAP-over-SSL and LDAP+STARTTLS using<br>
useStartTLS=false and true, respectively? I think not but the above<br>
confuses me slightly...<br></blockquote><div><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">ldaps:// + useStartTLS will result in some sort of exception as the StartTLSRequest will be attempted on a socket that is already confidential. i.e. useStartTLS is not ignored and is mutually exclusive with ldaps://</div><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">So your 3 bullets are correct, with the 3rd bullet specifying useStartTLS=false.</div><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">--Daniel Fisher</div><div class="gmail_default" style="font-family:verdana,sans-serif"></div></div></div>