【发布时间】:2020-10-22 00:53:48
【问题描述】:
我已经在谷歌上搜索了好几天,阅读所有内容,一遍又一遍地做,但不确定发生了什么,我需要一些帮助,因为我快疯了,所以我可能会做一些愚蠢的事情。
我有一个私有 CA。这是我用来生成证书并使用此根 CA 对其进行签名的 Linux 机器。
我需要使用加密的 LDAP,我需要验证证书。 GitLab、SSSD 等...有这个选项,所以我正在尝试配置和使用它。
我使用我的私有 CA 生成了一个名为 secureldap.domain.com 的新证书。对于 GitLab,当我运行 ldap 检查时出现此错误: “异常:SSL_connect 返回=1 errno=0 state=error: 证书验证失败(无法获取本地颁发者证书)”
我已将secureldap.domain.com 证书添加到/etc/gitlab/trusted-certs。我已将根 CA 证书添加到同一文件夹中。我创建了一个新文件,其中首先有secureldap,最后有根CA,但没有运气。
不知道我做错了什么或错过了什么。非常欢迎任何帮助!
谢谢!
【问题讨论】:
标签: ssl