Hi, versuch verbringe jetzt schon 2 Tage mit OpenLDAP und TLS ... das LDAP an sich scheint zu funktioineren nur will TLS nicht.
Das hier sollte ja reichen um TLS zu konfigurieren.
cn=config.ldif
Ich starte slapd momenten mit
und bekomme bei einem Verbindungsaufbau das hier zu sehen:
Wireshark zeigt mit das Client Hello gefolgt ACK, dann FIN,ACK und RST,ACK. Dh die Kommunikation ist ziemlich schnell zuende^^
Ich habe slapd auch mal mit strace gestartet und dabei festgestellt, dass er die Zertifikatsdateien überhaupt nicht einließt oder sowas. Auch sehr merkwürdig.
Grüße
serow
Das hier sollte ja reichen um TLS zu konfigurieren.
cn=config.ldif
Code:
...
olcTLSCACertificateFile: /etc/pki/CA/certs/cacert.pem
olcTLSCertificateFile: /etc/pki/CA/certs/soc-ldap.crt
olcTLSCertificateKeyFile: /etc/pki/CA/private/soc-ldap.key
...
Ich starte slapd momenten mit
Code:
slapd -F /etc/openldap/slapd.d/ -h ldaps:/// ldap:/// ldapi:/// -d any
Code:
daemon: activity on 1 descriptor
daemon: activity on:
slap_listener_activate(7):
daemon: epoll: listen=7 busy
daemon: epoll: listen=8 active_threads=0 tvp=zero
>>> slap_listener(ldaps:///)
daemon: listen=7, new connection on 12
daemon: added 12r (active) listener=(nil)
conn=1000 fd=12 ACCEPT from IP=192.168.0.201:46526 (IP=0.0.0.0:636)
daemon: activity on 1 descriptor
daemon: activity on:
daemon: epoll: listen=7 active_threads=0 tvp=zero
daemon: epoll: listen=8 active_threads=0 tvp=zero
daemon: activity on 1 descriptor
daemon: activity on: 12r
daemon: read active on 12
daemon: epoll: listen=7 active_threads=0 tvp=zero
daemon: epoll: listen=8 active_threads=0 tvp=zero
connection_get(12)
connection_get(12): got connid=1000
connection_read(12): checking for input on id=1000
connection_read(12): TLS accept failure error=-1 id=1000, closing
connection_closing: readying conn=1000 sd=12 for close
connection_close: conn=1000 sd=12
daemon: removing 12
conn=1000 fd=12 closed (TLS negotiation failure)
daemon: activity on 1 descriptor
daemon: activity on:
daemon: epoll: listen=7 active_threads=0 tvp=zero
daemon: epoll: listen=8 active_threads=0 tvp=zero
Wireshark zeigt mit das Client Hello gefolgt ACK, dann FIN,ACK und RST,ACK. Dh die Kommunikation ist ziemlich schnell zuende^^
Ich habe slapd auch mal mit strace gestartet und dabei festgestellt, dass er die Zertifikatsdateien überhaupt nicht einließt oder sowas. Auch sehr merkwürdig.
Grüße
serow