【问题标题】:Openldap wildcard certificate installOpenldap 通配符证书安装
【发布时间】:2022-11-06 09:13:02
【问题描述】:

我有一个运行 openldap 的 ubuntu 服务器来连接我们的手机。

不久前,我将其设置为使用带有letsencrypt的ldaps,直到最近他们对X3证书进行了更改,这在大多数情况下都可以正常工作。我无法安装足够晚的版本,因此我可以运行 --preferred-chain "ISRG ROOT X1 并且不能使用 snap 版本作为 lcx 上的 box ix 并且不会运行它。

该公司现在已经购买了一个 digi cert 通配符证书,并希望它在 ldap 服务器上,但我无法让它加载配置

我创建的要导入的原始 ldif 文件如下所示,域名已更改。

dn: cn=config
add: olcTLSCACertificateFile
olcTLSCACertificateFile: /etc/letsencrypt/live/directory.mydomain.co.uk/fullchain.pem
-
add: olcTLSCertificateFile
olcTLSCertificateFile: /etc/letsencrypt/live/test-directory.mydomain.co.uk/cert.pem
-
add: olcTLSCertificateKeyFile
olcTLSCertificateKeyFile: /etc/letsencrypt/live/test-directory.mydomain.co.uk/privkey.pem

我曾尝试使用修改命令更改文件,但它只是没有它并且似乎不断得到以下内容。

SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
modifying entry "cn=config"
ldap_modify: Inappropriate matching (18)
additional info: modify/add: olcTLSCACertificateFile: no equality matching rule

任何建议在这里都会非常感谢。

【问题讨论】:

  • 如何您是否尝试过更改文件?在出现这些错误之前,您提供给 ldapmodify 的确切 LDIF 是什么?

标签: openldap


【解决方案1】:

您是否检查了 ldif 的内容是否有特殊的非预期字符?比如:$sudo cat -tve *.ldif?

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-06-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-10
    • 2012-02-11
    • 1970-01-01
    • 2021-02-17
    相关资源
    最近更新 更多