Проблемы сертификата с Apache доступ LDAPS

Не восстанавливание, но две хороших альтернативы zlib является quicklz и fastlz. Оба очень быстры относительно gzip-1, но не достигают как хорошие из степени сжатия. Для моего приложения размер повышался на 10-15%, но скорость сжатия была 6x, таким образом, очень хороший компромисс.

Конечно, ни один не совместим с zlib, таким образом, он не может работать на Вас.

3
задан 13 April 2017 в 15:14
1 ответ

Ваш сертификат не самоподписанный. Если бы это было так, следующие «Тема» и «Издатель» были бы идентичны.

Server certificate
subject=/CN=myldap.xyz.edu
issuer=/DC=edu/DC=xyz/CN=myldap

Это, скорее всего, причина, по которой вы не можете должным образом проверить это - сертификат, который openssl s_client -showcerts показывает на на экране не указан сертификат CA .

Чтобы дважды проверить, попробуйте выполнить следующие команды.

openssl x509 -noout -issuer_hash

openssl x509 -noout -hash

Если два хэша различны, то это не самозаверяющий сертификат. Если это так (как я подозреваю), ваш единственный вариант - каким-то образом получить сертификат CA, выдавший сертификат. Попробуйте спросить об этом администраторов Active Directory и сделайте то, что вы уже делали, когда получили его - скопируйте его в / etc / ssl / certs и запустите c_rehash.

1
ответ дан 3 December 2019 в 07:36

Теги

Похожие вопросы