【发布时间】:2018-11-02 10:56:27
【问题描述】:
在 rhel7 上 yum 安装 openldap 后,我尝试启动 slapd,但它给出了 TLS 错误。
main: TLS init def ctx failed: -1
因为配置:
olcTLSCACertificatePath: /etc/openldap/certs
olcTLSCertificateFile: "OpenLDAP Server"
olcTLSCertificateKeyFile: /etc/openldap/certs/password
所以,我需要改变它。但是文件说:
# AUTO-GENERATED FILE - DO NOT EDIT!! Use ldapmodify.
所以,要运行 ldapmodify,我需要启动 slapd。我不能这样做,因为配置错误。 我什至尝试创建一个 crt 和密钥,并将它们放在具有这些名称的文件夹中。
ls -l certs/
total 8
-rw-r--r-- 1 ldap ldap 1172 Nov 2 10:19 OpenLDAP Server
-rw------- 1 ldap ldap 1675 Nov 2 10:19 password
我知道我可以破解配置文件并删除 TLS 行并重新计算 CRC,但这肯定不是您应该做的。是吗?有点使 perl-Archive-Zip 和 crc32 命令成为 openldap 包的依赖项...
【问题讨论】: