Menggunakan otentikasi nama pengguna / kata sandi sebagai satu-satunya bentuk otentikasi klien
Secara default, menggunakan auth-user-pass-verifikasi atau plugin yang memeriksa nama pengguna / kata sandi di server akan mengaktifkan otentikasi ganda, yang mensyaratkan baik sertifikat klien dan otentikasi nama pengguna / kata sandi berhasil agar klien diautentikasi.
Meskipun tidak disarankan dari perspektif keamanan, juga dimungkinkan untuk menonaktifkan penggunaan sertifikat klien, dan memaksakan autentikasi nama pengguna / kata sandi saja. Di server:
client-cert-not-required Konfigurasi seperti itu biasanya juga harus ditetapkan:
username-as-common-name yang akan memberitahu server untuk menggunakan nama pengguna untuk tujuan pengindeksan karena akan menggunakan Nama Umum klien yang diautentikasi melalui sertifikat klien.
Perhatikan bahwa client-cert-not-required tidak akan meniadakan kebutuhan akan sertifikat server, sehingga klien yang terhubung ke server yang menggunakan client-cert-tidak diperlukan dapat menghapus sertifikat dan arahan kunci dari file konfigurasi klien, tetapi tidak arahan ca, karena itu perlu bagi klien untuk memverifikasi sertifikat server.