Community
    • Categories
    • Recent
    • Popular
    • Users
    • Search
    • Register
    • Login
    1. Home
    2. mio
    3. Posts
    M
    Offline
    • Profile
    • Following 0
    • Followers 0
    • Topics 1
    • Posts 2
    • Groups 0

    Posts

    Recent Best Controversial
    • RE: ldaps debian Hinweis

      Hallo,

      ich hatte noch eine Zeile vergessen:

      # TLS certificates (needed for GnuTLS)
      TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
      +TLS_CACERT<---->/etc/ssl/certs/yourdomain.pem
      +TLS_REQCERT never
      

      Grüße mio

      posted in Allgemein
      M
      mio
    • ldaps debian Hinweis

      Hallo,

      könnt Ihr bitte einmal die FAQ ergänzen!
      Siehe Debian Part.

      Problem unter Debian 12:
      Wir haben ein AD mit self signed certificate.

      Error!
      LDAP Bind failed (Can't contact LDAP server). Host: Server:636.

      Lösung:
      Wie beschrieben das Zertifikat aus Windows exportieren.
      Dann auf dem debian:

      sudo apt-get -y install ldap-utils openssl
      

      Umwandlung Zertifikat auf idoit:

      sudo openssl x509 -inform der -outform pem -in /tmp/yourdomain.cer \
      -out /usr/local/share/ca-certificates/yourdomain.crt
      
      sudo update-ca-certificates
      

      edit /etc/ldap/ldap.conf und füge dein Zertifikat hinzu.

      # TLS certificates (needed for GnuTLS)
      TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
      TLS_CACERT<---->/etc/ssl/certs/yourdomain.pem
      
      
      sudo systemctl restart apache2
      

      Test:

      sudo openssl s_client -connect yourservername.yourdomain:636
      
      

      Erklärung:
      Durch die Zeile

      TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
      

      wird das eigene Zertifikat nicht gegriffen.

      Vielen Dank.

      Grüße mio

      posted in Allgemein
      M
      mio