15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

sudo ldapmodify -Y EXTERNAL -H ldapi:///<br />

Enter LDAP Password:<br />

dn: cn=config<br />

add: olcTLSCACertificateFile<br />

olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem<br />

-<br />

add: olcTLSCertificateFile<br />

olcTLSCertificateFile: /etc/ssl/certs/ldap01_slapd_cert.pem<br />

-<br />

add: olcTLSCertificateKeyFile<br />

olcTLSCertificateKeyFile: /etc/ssl/private/ldap01_slapd_key.pem<br />

modifying entry "cn=config"<br />

Hálózati hitelesítés<br />

Módosítsa az ldap01_slapd_cert.pem, ldap01_slapd_key.pem és cacert.pem neveket, ha<br />

szükséges.<br />

Ezután szerkessze az /etc/default/slapd fájlt, vegye ki megjegyzésből a SLAPD_SERVICES<br />

beállítást:<br />

SLAPD_SERVICES="ldap:/// ldapi:/// ldaps:///"<br />

Most az openldap felhasználónak hozzá kell férnie a tanúsítványhoz:<br />

sudo adduser openldap ssl-cert<br />

sudo chgrp ssl-cert /etc/ssl/private/ldap01_slapd_key.pem<br />

sudo chmod g+r /etc/ssl/private/ldap01_slapd_key.pem<br />

Ha az /etc/ssl/private és /etc/ssl/private/server.key fájlok jogosultságai eltérnek,<br />

akkor ennek megfelelően módosítsa a fenti parancsokat.<br />

Végül indítsa újra az slapd démont:<br />

sudo /etc/init.d/slapd restart<br />

Az slapd démonnak ezután már figyelnie kell az LDAPS kapcsolatokra, és képesnek kell lennie a<br />

STARTTLS használatára a hitelesítéshez.<br />

Ha azt tapasztalja, hogy a <strong>kiszolgáló</strong> nem indul el, akkor nézze meg a /var/log/syslog<br />

fájlt. Ha a következőhöz hasonló hibákat lát: main: TLS init def ctx failed: -1, akkor<br />

valószínűleg a beállítások hibásak. Ellenőrizze, hogy a tanúsítványt a fájlokban megadott<br />

hitelesítésszolgáltató írta alá, és hogy az ssl-cert csoportnak van olvasási joga a személyes<br />

kulcsra.<br />

68

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!