Сквозная аутентификация LDAP. testsaslauthd перестал работать только с ldaps

Я пытаюсь настроить сквозную аутентификацию OpenLDAP к другому серверу.

Когда я делаю testsaslauthd с простым ldap://, тест хорошо работает. Когда я пробую ldaps://, он перестал работать.

ldap_simple_bind () перестал работать-1 (Не может связаться с сервером LDAP),

Я могу telnet ldaps порт сервера, таким образом, нет случая сервера, являющегося недоступным или мой брандмауэр, блокирующий что-то...

Какие-либо подсказки?

0
задан 17 November 2014 в 20:31
1 ответ

Ok. To był problem z certyfikatami. Podczas gdy testsaslauthd nie dało użytecznych danych wyjściowych do debugowania (bez względu na to, jak bardzo próbowałem uzyskać więcej informacji), ldapsearch dał mi wskazówkę. Upewnij się, że w /etc/openldap/ldap.conf istnieje wpis katalogu certyfikatów

TLS_CACERTDIR / etc / openldap / certs

, a także pobierz certyfikat z serwera ldap (część zaczynająca się od początku i kończąca na znaczniku końcowym ) i zapisz go w pliku w powyższym katalogu z

openssl s_client -showcerts -connect ldap.server.com:636

0
ответ дан 5 December 2019 в 13:02

Теги

Похожие вопросы