OpenLDAP mit TLS AD-Backend

505
Hakujou

Ich verwende derzeit OpenLDAP als schreibgeschützten Proxy für eine interne Active Directory-Domäne. Mein Hauptproblem ist, dass die Verbindung zwischen AD DC und Proxy ohne SSL einwandfrei funktioniert.

Meine Konfiguration ist wie folgt:

include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/nis.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/misc.schema  loglevel none modulepath /usr/lib64/openldap/  pidfile /var/run/openldap/slapd.pid  moduleload back_ldap.la  database ldap readonly yes uri "ldap://ad-fqdn" suffix "suffix" binddn "dn" bindpw "password"  TLSCACertificateFile /usr/local/etc/openldap/torque.pem TLSCertificateFile /usr/local/etc/openldap/ad-proxy.pem TLSCertificateKeyFile /usr/local/etc/openldap/ad-proxy.key 

Wenn ich in der URI "ldap" in "ldaps" ändere, funktioniert es nicht mehr. Die Zertifizierungsstelle ist zwischen meinem AD-DC und meinem Proxy identisch, und ich kann den AD-DC mit ldapsearch ohne Proxy vom Proxy (mit TLS) abfragen. Die Zertifizierungsstelle ist auf meinem Ad-Proxy-Computer (CentOS 7) vertrauenswürdig.

Wie kann ich SSL über meine Verbindung verwenden?

Danke für Ihre Hilfe.

EDIT: Nevermind, ich habe es herausgefunden. Cert war für FQDN nicht gültig.

2

0 Antworten auf die Frage