je ne connais pas trop les commandes lsof et netstat mais est-ce qu'elles tiennent compte d'un éventuel firewall ?
redridinghood
up
redridinghood
up
redridinghood
personne ?
redridinghood
up
redridinghood
up
redridinghood
bon, mes certificats sont ok, le CN est bien le nom du serveur ldap, j'ai rajoute les lignes * TLSCertificateFile /etc/ldap/ssl/ldapcert.crt
* TLSCertificateKeyFile/etc/ldap/ssl/ldapcert.key
* TLSCACertificateFile /etc/ldap/ssl/cacert.pem
et quand je fais un ldapsearch -H ldaps://nomduserveurldap
ca me sort toujours : can't contact LDAP server(-1)
un lsof -i tcp 636,389 me montre que slapd ecoute bien sur ces 2 ports....
je desespere !!!!
redridinghood
mes certificats sont ok, ma conf ok (je pense) je la poste ce soir.
redridinghood
toute la conf pour les certificats est correcte, en fait ca bloque a la connexion au serveur LDAP.
je vais regarder ton lien, merci !
non rien ds les logs, en fait je pense qu'il n'arrive meme pas a contacter mon serveur LDAP, mais pourquoi ?? le port 636 est bien en ecoute..
a noter que ca marche nickel sans SSL...
Bigon
Il y a rien dans les logs? Les certificats sont bien lisible par le serveur ldap?
redridinghood
up
redridinghood
up
redridinghood
up
redridinghood
bonjour,
voila, j'ai un annuaire en place qui fonctionne correctement avec les outils clients classiques (ldapsearch...) , installe sur une debian sid (via un classique apt-get install slapd).
j'ai crée mes certificats, rajoute les lignes TLSCertificateFile
TLSCertificateKeyFile
TLSCACertificateFile
dans slapd.conf,
j'ai configure le fichier client, activé ldaps dans /etc/defaut/slapd,
un petit netstat -an me montre que le port 636 est bien en ecoute, mais quand je fais un ldapsearch -H "ldaps://monserveur" -D "cn=admin,..." -W -x ... , ca me donne un ldap_bind:can't contact ldap server (-1)