【发布时间】:2022-11-06 09:13:02
【问题描述】:
我有一个运行 openldap 的 ubuntu 服务器来连接我们的手机。
不久前,我将其设置为使用带有letsencrypt的ldaps,直到最近他们对X3证书进行了更改,这在大多数情况下都可以正常工作。我无法安装足够晚的版本,因此我可以运行 --preferred-chain "ISRG ROOT X1 并且不能使用 snap 版本作为 lcx 上的 box ix 并且不会运行它。
该公司现在已经购买了一个 digi cert 通配符证书,并希望它在 ldap 服务器上,但我无法让它加载配置
我创建的要导入的原始 ldif 文件如下所示,域名已更改。
dn: cn=config
add: olcTLSCACertificateFile
olcTLSCACertificateFile: /etc/letsencrypt/live/directory.mydomain.co.uk/fullchain.pem
-
add: olcTLSCertificateFile
olcTLSCertificateFile: /etc/letsencrypt/live/test-directory.mydomain.co.uk/cert.pem
-
add: olcTLSCertificateKeyFile
olcTLSCertificateKeyFile: /etc/letsencrypt/live/test-directory.mydomain.co.uk/privkey.pem
我曾尝试使用修改命令更改文件,但它只是没有它并且似乎不断得到以下内容。
SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
modifying entry "cn=config"
ldap_modify: Inappropriate matching (18)
additional info: modify/add: olcTLSCACertificateFile: no equality matching rule
任何建议在这里都会非常感谢。
【问题讨论】:
-
如何您是否尝试过更改文件?在出现这些错误之前,您提供给 ldapmodify 的确切 LDIF 是什么?
标签: openldap