supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :

Recherche

  
   Tout| Actus| Télécharger| Comparateur de prix| Dossiers| Forums| Jeux| Google

1 message
ok

problème avec OpenLDAP - le méchant veut pas marcher avec SSL :'(

Voilà, je me suis fait un petit serveur LDAP sur une debian (Etch - c'est la testing je crois), il marche quand je ne cherche pas à utiliser la couche SSL, mais ça ne marche pas quand j'utilise SSL
Dans mon fichier de configuration, j'ai
/etc/ldap/slapd.conf
Code :
#certificats :)
TLSCipherSuite          HIGH:MEDIUM:+SSLv2
TLSCACertificateFile    /etc/ldap/ssl/CA.cert
TLSCertificateFile      /etc/ldap/ssl/serveur.cert
TLSCertificateKeyFile   /etc/ldap/ssl/serveur.key

/etc/ldap/ldap.conf
Code :
BASE dc=mon,dc=domaine,dc=org
URI ldaps://parallels.mon.domaine.org:636
TLS_CACERT      /etc/ldap/ssl/CA.cert
TLS_REQCERT     demand

Dans mon /etc/init.d/slapd
Code :
reason="`start-stop-daemon --start --quiet --oknodo \
                        --pidfile "$SLAPD_PIDFILE" \
                        --exec /usr/sbin/slapd -- -h 'ldap:/// ldaps:///' $SLAPD_OPTIONS 2>&1`"



Quand je fais
ldapsearch -H ldap://parallels.mon.domaine.org -x -b "dc=mon,dc=domaine,dc=org" -LLL -D "cn=admin,dc=mon,dc=domaine,dc=org" -w monsuperpassword
Ca marche, j'ai bien des réponses, mais quand je fais
ldapsearch -H ldaps://parallels.mon.domaine.org -x -b "dc=mon,dc=domaine,dc=org" -LLL -D "cn=admin,dc=mon,dc=domaine,dc=org" -w monsuperpassword


:'(
A priori, sur la Etch, OpenLDAP est fourni compilé avec OpenSSL (contrairement à la Sarge), mais je ne sais pas comment le vérifier.
 
 
 
1 message
ok
 
Vous devez être connecté pour écrire un message !
 

 Sujets Similaires:


 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com