15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1.6.1. TLS replikáció<br />

Hálózati hitelesítés<br />

Ha beállította a <strong>kiszolgáló</strong>k között a Syncrepl használatát, akkor bölcs lépés titkosítani a replikációs<br />

forgalmat TLS használatával. A replikáció beállításával kapcsolatos részletekért lásd: 1.4. szakasz -<br />

LDAP-replikáció [62].<br />

Feltételezzük, hogy a fenti utasításokat követte, és létrehozott egy CA tanúsítványt és<br />

<strong>kiszolgáló</strong>tanúsítványt a termelő <strong>kiszolgáló</strong>n. Tegye a következőket a fogyasztó <strong>kiszolgáló</strong><br />

tanúsítványának és kulcsának létrehozásához.<br />

1. Hozza létre a fogyasztó <strong>kiszolgáló</strong> új kulcsát:<br />

mkdir ldap02-ssl<br />

cd ldap02-ssl<br />

certtool --generate-privkey > ldap02_slapd_key.pem<br />

Az új könyvtár létrehozása nem nélkülözhetetlen, de segít a fájlokat rendben tartani, és<br />

a fogyasztó <strong>kiszolgáló</strong>ra másolás is egyszerűbb.<br />

2. Ezután hozzon létre egy ldap02.info nevű információs fájlt a fogyasztó <strong>kiszolgáló</strong>hoz,<br />

módosítsa az attribútumokat a helységnek és <strong>kiszolgáló</strong>nak megfelelően:<br />

country = HU<br />

state = Pest<br />

locality = Budapest<br />

organization = Példacég<br />

cn = ldap02.példa.hu<br />

tls_www_client<br />

encryption_key<br />

signing_key<br />

3. Hozza létre a tanúsítványt:<br />

sudo certtool --generate-certificate --load-privkey ldap02_slapd_key.pem \ --load-ca-certificat<br />

4. Másolja a cacert.pem fájlt a könyvtárba:<br />

cp /etc/ssl/certs/cacert.pem .<br />

5. Már csak az ldap02-ssl könyvtárat kell átmásolni a fogyasztó <strong>kiszolgáló</strong>ra, majd az<br />

ldap02_slapd_cert.pem és cacert.pem fájlokat kell az /etc/ssl/certs, illetve az<br />

ldap02_slapd_key.pem fájlt az /etc/ssl/private könyvtárba másolni.<br />

6. Miután a fájlok a helyükre kerültek, módosítsa a cn=config fát a következő parancs kiadásával:<br />

sudo ldapmodify -Y EXTERNAL -H ldapi:///<br />

69

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!