首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >让CentOS 6信任AD的证书

让CentOS 6信任AD的证书
EN

Server Fault用户
提问于 2013-06-24 08:59:08
回答 1查看 6.1K关注 0票数 0

我正在尝试让我的CentOS服务器信任我从活动目录服务器安装的证书(我之前将.cer转换为.pem )。

当我尝试连接时,调试信息是:

代码语言:javascript
复制
[root@web1 cacerts]# ldapsearch -d1 -v -D SOMEDN\pretenduser01 -w SOMEPASSWORD  -H ldaps://1.2.3.4:636 -x
ldap_url_parse_ext(ldaps://1.2.3.4:636)
ldap_initialize( ldaps://1.2.3.4/??base )
ldap_create
ldap_url_parse_ext(ldaps://1.2.3.4:636/??base)
ldap_sasl_bind
ldap_send_initial_request
ldap_new_connection 1 1 0
ldap_int_open_connection
ldap_connect_to_host: TCP 1.2.3.4:636
ldap_new_socket: 3
ldap_prepare_socket: 3
ldap_connect_to_host: Trying 1.2.3.4:636
ldap_pvt_connect: fd: 3 tm: -1 async: 0
TLS: certdb config: configDir='/etc/openldap/cacerts' tokenDescription='ldap(0)' certPrefix='' keyPrefix='' flags=readOnly
TLS: using moznss security dir /etc/openldap/cacerts prefix .
TLS: loaded CA certificate file /etc/openldap/cacerts/some_pem_file.pem.
TLS: certificate [CN=SRV-DC3-RG.hiddendomain.co.uk] is not valid - error -8179:Peer's Certificate issuer is not recognized..
TLS: error: connect - force handshake failure: errno 21 - moznss error -8179
TLS: can't connect: TLS error -8179:Peer's Certificate issuer is not recognized..
ldap_err2string ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

我真的不知道在解决这个问题的下一步是什么。没有SSL,我可以连接得很好,但这并不是很好:)

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-06-24 09:04:06

您需要信任签署证书的证书。通常,这将是您可以从运行AD CS的计算机的证书存储中获得的信任根( CA证书),尽管它也可能是中间的(在这种情况下,应该显示整个链,因此信任根仍然是要信任的根)。您应该能够简单地将证书连接到/etc/openldap/cacerts/some_pem_file.pem的末尾,并使其正常工作。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/518036

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档