【问题标题】:OpenLDAP after initial install TLS enabled, how to start?初始安装启用 TLS 后的 OpenLDAP,如何启动?
【发布时间】:2018-11-02 10:56:27
【问题描述】:

在 rhel7 上 yum 安装 openldap 后,我尝试启动 slapd,但它给出了 TLS 错误。

main: TLS init def ctx failed: -1

因为配置:

olcTLSCACertificatePath: /etc/openldap/certs
olcTLSCertificateFile: "OpenLDAP Server"
olcTLSCertificateKeyFile: /etc/openldap/certs/password

所以,我需要改变它。但是文件说:

# AUTO-GENERATED FILE - DO NOT EDIT!! Use ldapmodify.

所以,要运行 ldapmodify,我需要启动 slapd。我不能这样做,因为配置错误。 我什至尝试创建一个 crt 和密钥,并将它们放在具有这些名称的文件夹中。

ls -l certs/
total 8
-rw-r--r-- 1 ldap ldap 1172 Nov  2 10:19 OpenLDAP Server
-rw------- 1 ldap ldap 1675 Nov  2 10:19 password

我知道我可以破解配置文件并删除 TLS 行并重新计算 CRC,但这肯定不是您应该做的。是吗?有点使 perl-Archive-Zip 和 crc32 命令成为 openldap 包的依赖项...

【问题讨论】:

    标签: ssl openldap


    【解决方案1】:

    从 ldif 文件中删除有问题的行,然后使用 slapadd -b cn=config /path/to/modified/file.ldif 加载修改后的文件。

    【讨论】:

    • 不。 [root@ip-10-66-2-205 slapd.d]# slapadd -b cn=config /etc/openldap/slapd.d/cn\=config.ldif 用法:slapadd [-v] [-d debuglevel] [-f 配置文件] [-F 配置目录] [-o [=]] [-c] [-g] [-n 数据库编号 | -b 后缀] [-l ldiffile] [-j 行号] [-q] [-u] [-s] [-w]
    【解决方案2】:

    原来,这仅限于 AWS Linux2。在 RHEL7 上这不是问题,但我没有发现我在哪个操作系统上。

    AWS 支持建议使用以下命令初始化证书数据库:

    $ sudo /usr/libexec/openldap/create-certdb.sh
    $ sudo /usr/libexec/openldap/generate-server-cert.sh 
    

    【讨论】:

      猜你喜欢
      • 2020-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-12-31
      • 1970-01-01
      • 2012-07-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多