[Comm] OpenLDAP и SSL

Igor Muratov =?iso-8859-1?q?migor_=CE=C1_altlinux=2Eru?=
Вт Апр 22 14:43:03 MSD 2003


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Alexey Borovskoy пишет:
| * 21 Апрель 2003 23:22 Igor Muratov <migor на altlinux.ru>
|
|>Есть еще подозрение что сервер не подхватил сертификат а на
|>636 порт законнектился без всякого ssl.
|>Попрбуйте зайти туда telnet'ом
|
|
| Захожу. Черный экран. Затем сервер сбрасывает соединение.
| Он должен что-то сказать?
|
| В Гугле пишут, что надо в сертификатах передавать какой-то
| параметр DH. Что это такое я не знаю.
|
| Я думал что я неправильно генерю сертификаты. openssl s_server и
| openssl s_client радостно через них общаются.
|
| Вытащил из Дедала openldap-2.1 поставил, запустил. Через SSL/TLS
| не коннектится. Ошибка та же. И не работает с BDB.
| Откатился на openldap-2.0.

А не пробовали брать openldap из более ранних дистрибутивов? К примеру в
спринге это точно работало. В ALM2.0 кажется тоже.

|
| Сегодня вытащил свежий stunnel буду дома собирать. Костыль
| конечно, но что делать.

Может не стоит тратить на это время?

|
| Может общими усилиями локализовать и ликвидировать багу?
| Я понимаю, что я один наступил на эти грабли. Но эти грабли
| повторяются на трех инсталляциях openldap на трех разных
| машинах/конфигурациях.

Тогда уж покажите конфииг полностью.

|
| У меня такое ощущение, что при аудите части кода openldap,
| реализующего взаимодействие с ASN.1 что-то очень сильно
| поломали.
|
| Может у кого получилась работоспособная связка
| openldap-2.0 + SASL?
|
| ----
| Алексей.
| JID:alb на jabber.ru
| _______________________________________________
| Community mailing list
| Community на altlinux.ru
| http://www.altlinux.ru/mailman/listinfo/community


- --
With best regards                    System administrator
Igor Muratov                         mailto:migor at altlinux.ru
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQE+pRy2qjgjB/MK76QRAtlaAJwKgI+Gn48I4jbaXMxemf9HqcM8igCbBQ0c
Wcm55F2rhHj/9uZSRGdhiwM=
=Dos8
-----END PGP SIGNATURE-----




Подробная информация о списке рассылки community