<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ldaps debian Hinweis]]></title><description><![CDATA[<p dir="auto">Hallo,</p>
<p dir="auto">könnt Ihr bitte einmal die FAQ ergänzen!<br />
Siehe <a href="https://kb.i-doit.com/de/benutzerauthentifizierung-und-verwaltung/ldap-verzeichnis/ldap-tls.html">Debian Part</a>.</p>
<p dir="auto"><strong>Problem unter Debian 12:</strong><br />
Wir haben ein AD mit self signed certificate.</p>
<p dir="auto">Error!<br />
LDAP Bind failed (Can't contact LDAP server). Host: Server:636.</p>
<p dir="auto"><strong>Lösung:</strong><br />
Wie beschrieben das Zertifikat aus Windows exportieren.<br />
Dann auf dem debian:</p>
<pre><code>sudo apt-get -y install ldap-utils openssl
</code></pre>
<p dir="auto">Umwandlung Zertifikat auf idoit:</p>
<pre><code>sudo openssl x509 -inform der -outform pem -in /tmp/yourdomain.cer \
-out /usr/local/share/ca-certificates/yourdomain.crt
</code></pre>
<pre><code>sudo update-ca-certificates
</code></pre>
<p dir="auto">edit /etc/ldap/ldap.conf und füge dein Zertifikat hinzu.</p>
<pre><code># TLS certificates (needed for GnuTLS)
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
TLS_CACERT&lt;----&gt;/etc/ssl/certs/yourdomain.pem

</code></pre>
<pre><code>sudo systemctl restart apache2
</code></pre>
<p dir="auto"><strong>Test:</strong></p>
<pre><code>sudo openssl s_client -connect yourservername.yourdomain:636

</code></pre>
<p dir="auto"><strong>Erklärung:</strong><br />
Durch die Zeile</p>
<pre><code>TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
</code></pre>
<p dir="auto">wird das eigene Zertifikat nicht gegriffen.</p>
<p dir="auto">Vielen Dank.</p>
<p dir="auto">Grüße mio</p>
]]></description><link>https://community.i-doit.com/topic/5356/ldaps-debian-hinweis</link><generator>RSS for Node</generator><lastBuildDate>Mon, 08 Jun 2026 23:41:06 GMT</lastBuildDate><atom:link href="https://community.i-doit.com/topic/5356.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 11 Jul 2025 09:10:07 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ldaps debian Hinweis on Fri, 11 Jul 2025 11:26:00 GMT]]></title><description><![CDATA[<p dir="auto"><img src="https://community.i-doit.com/assets/plugins/nodebb-plugin-emoji/emoji/customizations/d8590429-b5a7-4916-84f3-ce8e9365f15e-pepe-hi.gif?v=dfef998b5b8" class="not-responsive emoji emoji-customizations emoji--pepehi" style="height:23px;width:auto;vertical-align:middle" title=":pepehi:" alt="undefined" /> <a class="plugin-mentions-user plugin-mentions-a" href="/user/mio" aria-label="Profile: mio">@<bdi>mio</bdi></a></p>
<p dir="auto">danke erstmal für die Information!</p>
<p dir="auto">Bei Fehlern oder Verbesserungen gerne ein GitHub Issue im <a href="https://github.com/i-doit/knowledge-base">KB Repository</a> erstellen.<br />
Ich hab daraus mal eins gemacht:<br />
<a href="https://github.com/i-doit/knowledge-base/issues/1056">https://github.com/i-doit/knowledge-base/issues/1056</a></p>
<p dir="auto">Hier ist die Info zwar gut für andere Anwender aber ob diese Info dann bei i-doit ankommt ist was anderes ;&gt;</p>
]]></description><link>https://community.i-doit.com/post/18712</link><guid isPermaLink="true">https://community.i-doit.com/post/18712</guid><dc:creator><![CDATA[Michael Huhn]]></dc:creator><pubDate>Fri, 11 Jul 2025 11:26:00 GMT</pubDate></item><item><title><![CDATA[Reply to ldaps debian Hinweis on Fri, 11 Jul 2025 10:37:30 GMT]]></title><description><![CDATA[<p dir="auto">Hallo,</p>
<p dir="auto">ich hatte noch eine Zeile vergessen:</p>
<pre><code># TLS certificates (needed for GnuTLS)
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
+TLS_CACERT&lt;----&gt;/etc/ssl/certs/yourdomain.pem
+TLS_REQCERT never
</code></pre>
<p dir="auto">Grüße mio</p>
]]></description><link>https://community.i-doit.com/post/18710</link><guid isPermaLink="true">https://community.i-doit.com/post/18710</guid><dc:creator><![CDATA[mio]]></dc:creator><pubDate>Fri, 11 Jul 2025 10:37:30 GMT</pubDate></item></channel></rss>