LINUX.ORG.RU
ФорумAdmin

проблема с LDAP


0

0

Привет всем. Юзаю Дженту и решил поставить openLDAP - все делал по gentoo-howto - сконфигурил, запустил - все ок. НО: делаем поиск

ldapsearch -D "cn=Manager,dc=genfic,dc=com" -W -d 100

и получаем хрен, а точнее :

Enter LDAP Password: TLS certificate verification: Error, self signed certificate TLS: unable to get peer certificate. request 1 done # extended LDIF # # LDAPv3 # base <> with scope sub # filter: (objectclass=*) # requesting: ALL #

request 2 done # search result search: 2 result: 32 No such object

# numResponses: 1

То есть проблема с серитификатом, спрашивается - как ее исправить ? Подскажите кто знает, в чем тут дело :((( Буду очень благодарен за помощь P.S. Сменить дистр - не предлагать

anonymous

Ответ на: комментарий от borisych

>ldapsearch -x -D "cn=Manager,dc=genfic,dc=com" -W -d 100
-x отключает SASL авторизацию.
В данном случае необходимо копать в настройках TLS в ldap.conf
Может помочь http://andrek.ipsp.ru/mail/
Либо как плохой вариант вообще отключить SSL поддержку в slapd.conf

SandySandy
()
Ответ на: комментарий от SandySandy

# Define SSL and TLS properties (optional) TLSCertificateFile /etc/openldap/ssl/ldap.pem TLSCertificateKeyFile /etc/openldap/ssl/ldap.pem TLSCACertificateFile /etc/openldap/ssl/ldap.pem

anonymous
()
Ответ на: комментарий от anonymous

в ldap.conf пропиши TLS_CACertificate на сертификат CA и все будет нормально

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.