ldapsearch-ZZ зависание

# sudo perl -MCPAN -e shell
> install CGI
1
задан 11 February 2013 в 18:21
2 ответа

Вы связали сертификат с его хешированным значением? например:

ln -s /etc/ssl/certs/server.pem `openssl x509 -noout -hash -in /etc/ssl/certs/server.pem` 

Если у вас есть промежуточные сертификаты, вам нужно будет сделать это и для них / их тоже.

Если у вас все еще есть проблемы, вы можете запустить:

openssl s_client -connect <ldapserver_name_or_ip>:636

и вставить вывод (при условии, что openldap прослушивает порт 636.)

Предполагая, что ваш сертификат:

/etc/pki/tls/certs/slapdcert.pem

Затем вы должны выполнить:

ln -s /etc/pki/tls/certs/slapdcert.pem `openssl x509 -noout -hash -in /etc/pki/tls/certs/slapdcert.pem`

Обратите внимание, что команда openssl находится в обратных кавычках (те, что на клавише ~), а не в одинарных кавычках.

2
ответ дан 3 December 2019 в 21:37

Если вы работаете с файлом strace -e, сетевой ldapsearch ... вы видите, что читает сертификаты? Сделайте также захват сети с помощью WireShark и посмотрите, установлен ли туннель TLS.

0
ответ дан 3 December 2019 в 21:37

Теги

Похожие вопросы