Я переписываю свой вопрос так, надеюсь, я смогу получить лучший ответ. Я задал аналогичный вопрос в serverfault здесь и считаю, что правильный и действительный TLS-сервер - это тот, который ожидает команду "STARTTLS".
Правда ли, что STARTTLS может быть выдан на правильно настроенный сервер LDAP или HTTP TLS без необходимости использования дополнительного порта? Я знаю, что это верно с точки зрения SMTP, но не знаю, как широко я могу применить этот опыт к другим протоколам.
Я потратил время на чтение (но не полностью схватил)
- TLS Spec
- Различия между TLS и SSL
- Спецификация SSL
Q: Что происходит на проводе прямо перед настройкой TLS через сеанс LDAP или HTTP? Поскольку это основано на TCP, могу ли я просто подключиться к этому порту telnet и выдать некоторую команду для проверки работоспособности (до этой точки)?