LDAP+(TLS or stunnel)
Здравствуйте!
Сколотил-таки базу LDAP !
Теперь мучаюсь с защитой. SASL так и не смог собрать, поэтому решил
воспользоваться TLS. Создал сертификат сервера, прописал пути к сертификатам
и ключам в slapd.conf. В результате сервер перестал запускаться. При запуске
с отладкой выдает следующее:
TLS: could not use key file `/etc/ssl/serts/ldap/ldap.pem'.
TLS: error:02001002:system library:fopen:No such file or directory
bss_file.c:259
TLS: error:20074002:BIO routines:FILE_CTRL:system lib bss_file.c:261
TLS: error:140B0002:SSL routines:SSL_CTX_use_PrivateKey_file:system lib
ssl_rsa.c:691
main: TLS init def ctx failed: -1
slapd shutdown: freeing system resources.
slapd stopped.
Непонятно в чем причина: либо неверно собран ключ (собирал с использованием
файла ssl.cnf), либо неправильно собран LDAP, хотя я собирал его с поддержкой
SSL.
Пробовал другой путь через stunnel
В руководстве сказано прописать
stunnel -r ldap -d /etc/ssl/stunnel/stunnel.pem
Но ничего не работает а в манах по stunnel нет ничего похожего.
Помогите разобраться
Михаил
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru