Сконфигурируйте Мой Домен Для Указания На Мой Windows Vps (Никакой plesk или другое программное обеспечение)

Я пытался заставить соединение SSL с сервером LDAPS (Active Directory) работать, но продолжать иметь проблемы. Я пытался использовать это:

При использовании OpenLDAP можно установить:

TLS_REQCERT=never

в Вашем openldap.conf файл, который дает OpenLDAP команду не делать попытку проверки сертификата. Существует подобная опция при выполнении аутентификации LDAP с Apache.

Если Вы действительно хотите выполнить проверку сертификата, следующее может помочь:

Что я пропускаю? Это не должно ВСЕГДА работать?

Я так не думаю. В то время как следующее может звучать категоричным, это - действительно просто мой лучший гость:

То, что Вы попробовали, будет только работать на самоподписанный сертификат. Поскольку сертификат был на самом деле выпущен Windows CA, пытаясь использовать сертификат сервера в качестве аргумента -CAfile не получит Вас ничто.

Получил сертификат CA путем выполнения того же самого с-showcerts опцией на, захватил другой сертификат. Это должно быть сертификатом CA, правильно?

Не обязательно, нет. Нет никакой гарантии, что удаленный сервер представляет сертификат CA в своем выводе. Необходимо сначала посмотреть на выпускающего сертификата сервера:

openssl x509 -in server.crt -noout -text | grep Issuer

... и затем посмотрите, есть ли один из других сертификатов у Вас соответствия тот выпускающий.

0
задан 5 July 2013 в 14:54
2 ответа

Самый простой способ - просто использовать DNS-серверы Namecheap и создать запись A, указывающую на ваш выделенный IP-адрес:

http://www.namecheap.com/support/knowledgebase/article. aspx / 319/78 /

1
ответ дан 4 December 2019 в 21:12

Вам нужен кто-то, кто будет размещать DNS за вас. Если у вас есть несколько серверов, вы можете самостоятельно размещать DNS (но для запуска собственных серверов имен вам понадобятся два разных узла, которые будут действовать как преобразователи).

Вы можете установить службу DNS на хостах Windows Server, чтобы выполнить это, а затем просто добавить свой записи в авторитетную зону и подчиненные друг другу. Однако похоже, что у вас только один сервер. Вы можете купить DNS-хостинг у своего DNS-регистратора (namecheap) или у кого-либо еще; ваш VPS-провайдер тоже может предложить это.

Кроме того, из педантичной заметки, одна хорошая подсеть для получения примеров IP-адресов - это 192.0.2.0/24, которая выделяется (вместе с двумя другими) для этой цели.

0
ответ дан 4 December 2019 в 21:12

Теги

Похожие вопросы