Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1634 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ldaps et CRL

n°1290223
toms50
Posté le 13-09-2011 à 14:50:42  profilanswer
 

Bonjour à tous,
 
J'ai mis en place un serveur LDAPs, le serveur s'authentifie bien au client, la connexion est en TLS tout va bien. Par contre maintenant j'aimerai ajouté le contrôle du certificat du serveur en vérifiant dans la CRL ci celui ci n'est pas révoqué.
 
Coté serveur j'ai donc révoqué mon certificat et j'ai créé ma crl. Je peux vérifier que dans mon index.txt le certificat en question est bel et bien révoqué.
 
Maintenant, coté client, sans ldap.conf voici mes options TLS :
 
TLS_CACERT      /etc/ldap/cacert.pem
TLS_CACERTDIR   /etc/ldap
TLS_REQCERT     demand
TLS_CRLCHECK    all
 
J'ai rajouté la dernière option, mais comment spécifier à ldap où se trouve le fichier de CRL? je l'ai mis dans le dossier /etc/ldap et mon certificat censé être révoqué est toujours autorisé...
 
Merci a vous

mood
Publicité
Posté le 13-09-2011 à 14:50:42  profilanswer
 

n°1290303
toms50
Posté le 13-09-2011 à 16:51:22  profilanswer
 

J'ai pris la dernière version de LDAP et ajouté TLS_CRLFILE pointant vers ma crl, cette fois la connexion ne s’établit pas mais j'ai une erreur m'indiquant que ldap ne trouve pas le fichier de CRL...
 
Une idée? merci


Aller à :
Ajouter une réponse
 

Sujets relatifs
[Résolu] [LDAPS-PHP-Certificats] Connexion sécurisée ldaps en phpLDAPS (Client LDAP sur Tru64 + SSL)
Plus de sujets relatifs à : Ldaps et CRL


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR