[gelöst]Probleme mit ldaps + frage zu ldap

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
reox
Beiträge: 2553
Registriert: 06.06.2006 22:09:47
Lizenz eigener Beiträge: MIT Lizenz

[gelöst]Probleme mit ldaps + frage zu ldap

Beitrag von reox » 03.08.2009 18:22:38

Ich möchte gerne mein Adressbuch auf einem LDAP Server lagern, soweit geht auch das ganze schon, bis auf den kleinen Nebeneffekt das Thunderbird mir nur gefilterte Ergebnisse anzeigen will... Lösung gibts da anscheinend aber auch nicht.
Mein Problem ist aber dass ich zZ nur ldap fahre und eigentlich auf ldaps möchte... Problem: Irgendwie wurde mal mit Version 2.4 alles geändert und alle How2 im Internet stimmen nicht mehr, bzw ich bin einfach zu doof das hinzubekommen...
Zertifikat hab ich mir selber gebaut:

Code: Alles auswählen

openssl req -newkey rsa:1024 -x509 -nodes -out server.pem -keyout server.pem -days 365
nach http://www.openldap.org/pub/ksoper/Open ... S.html#4.0
und eingetragen:

Code: Alles auswählen

 59 TLSCipherSuite TLS_SRP_SHA_RSA_AES_256_CBC_SHA1
 60 TLSCACertificateFile ssl/server.pem
 61 TLSCertificateFile ssl/server.pem
 62 TLSCertificateKeyFile ssl/server.pem
 63 
 64 # Use the following if client authentication is required
 65 TLSVerifyClient demand
 66 # ... or not desired at all
 67 #TLSVerifyClient never 
trotzdem bekomme ich diesen Error:

Code: Alles auswählen

Aug  3 18:17:32 free-minds slapd[21130]: @(#) $OpenLDAP: slapd 2.4.11 (Oct 11 2008 10:18:55) $ ^Ivorlon@borges:/home/devel/openldap/build-area/openldap-2.4.11/debian/build/servers/slapd 
Aug  3 18:17:32 free-minds slapd[21130]: /etc/ldap/slapd.conf: line 57: rootdn is always granted unlimited privileges. 
Aug  3 18:17:32 free-minds slapd[21130]: main: TLS init def ctx failed: -64 
Aug  3 18:17:32 free-minds slapd[21130]: slapd stopped. 
Aug  3 18:17:32 free-minds slapd[21130]: connections_destroy: nothing to destroy. 
wieso??? Ich hab langsam keine Ahnung mehr woran das liegen kann....


Zusätzlich hab ich noch eine Frage: Wenn ich das PW eines Users verschlüsselt abgelegt habe, wird es dann auch verschlüsselt übertragen? wohl eher nicht oder? Solange ich nicht ldaps verwende werden die pws immer plain übertragen?


edit: mitlerweile gelöst, die zertifikate oft neu gemacht und irgendwann gings dann...

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Re: [gelöst]Probleme mit ldaps + frage zu ldap

Beitrag von McAldo » 04.08.2009 00:06:26

reox hat geschrieben: Zusätzlich hab ich noch eine Frage: Wenn ich das PW eines Users verschlüsselt abgelegt habe, wird es dann auch verschlüsselt übertragen? wohl eher nicht oder? Solange ich nicht ldaps verwende werden die pws immer plain übertragen?
Ja, die sind solange unverschlüsselt, bis SSL/TLS aktiv ist.

Das mit den Zertifikaten bei LDAP ist so eine Sache. Ich habe damit auch manchmal Schwierigkeiten, schön aber, dass es nun klappt.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Antworten