[Comm] TLS SSL
Anton Gorlov
=?iso-8859-1?q?Pnz=2EStalker_=CE=C1_mail=2Eru?=
Пн Апр 18 22:57:33 MSD 2005
Здравствуйте, Nikolay.
Вы писали 18 апреля 2005 г., 20:49:20:
>> > Хотя, откровенно говоря, совсем красивую рабочую
>> > конфигурацию клиента и сервера LDAP, работающих по SSL, с
>> > авторизацией клиентов с помощью сертификатов, мне получить
>> > так пока и не удавалось. Несколько раз пробовал, но потом
>> > откатывался обратно на параметр 'TLS_REQCERT allow' в
>> > /etc/ldap.conf .
>>
>> наверное всетаки в /etc/openldap/slapd.conf
>>
>> /etc/ldap.conf - конф файл для nss_ldap or pam_ldap
>>
> Нет, именно в ldap.conf - в конфигурации клиента. Это он у меня
> не мог проверить корневой сертификат сервера :-) Причём
> в /etc/openldap/ldap.conf, а также для Master -
> в /etc/ldap.conf, и для текущего Sisyphus -
> в /etc/nss_ldap.conf и /etc/pam_ldap.conf.
>> мы сейчас этим занимаемся, сделаем - напишем в wiki
> Есть кое-какие наработки на эту тему...
Так давайте создадим что-то полноценное вместе? И может переберёмся в
openldap@?
--
С уважением,
Anton mailto:Pnz.Stalker на mail.ru
Подробная информация о списке рассылки community