1
Работа с LDAP-клиентами / Re: Неверный сертификат LAM
« : 19 Февраль 2024, 14:19:07 »
sssd.conf (клиенты)
slapd.conf (сервер)
cn=config.ldif (сервер)
Я запутался .. получается что на сервере, что на клиентах один и тот же сертификат УЦ
Фигня какая то получается
Код: [Выделить]
ldap_tls_reqcert = allow
ldap_tls_cacert = /etc/ssl/ldap/ca_cert.pem
ldap_tls_cacertdir = /etc/ssl/ldapЯ так понимаю, что на клиенте прописан сертификат УЦ. В админке LAM прописан он же: ca_cert.pem. Срок его действия истек.slapd.conf (сервер)
Код: [Выделить]
TLS_CACERT /etc/ldap/ca_cert.pem
cn=config.ldif (сервер)
Код: [Выделить]
olcTLSCACertificateFile: /etc/ssl/certs/ca_server.pem
olcTLSCertificateKeyFile: /etc/ssl/private/ldap_server.key
olcTLSCertificateFile: /etc/ssl/certs/ldap_server.pem
ldap_server.pem выдан УЦ действителен до 2032 годаЯ запутался .. получается что на сервере, что на клиентах один и тот же сертификат УЦ
Фигня какая то получается
как впрочем и сам LAM