提问人:miken32 提问时间:5/19/2016 更新时间:8/25/2021 访问量:1418
adldap 身份验证的证书信任问题
Certificate trust issues with adldap authentication
问:
尝试将SSL与LDAP身份验证一起使用,我不断在服务器日志中看到连接尝试失败:
May 18 23:52:49 lemongrab slapd[5666]: conn=162733 fd=21 ACCEPT from IP=192.168.244.129:52174 (IP=0.0.0.0:636)
May 18 23:52:49 lemongrab slapd[5666]: conn=162733 fd=21 closed (TLS negotiation failure)
没有SSL可以正常工作,而其他应用程序正在使用SSL,所以我认为这是SSL证书(由我们的内部CA签名)的信任问题。
我正在使用 PHP 7、Laravel 5.2 和 Adldap 2。
那么,如何指定受信任的 CA 证书供 Adldap 使用?
答:
1赞
ChadSikorra
5/20/2016
#1
为了避免安全风险,您应该获取 OpenLDAP 服务器使用的证书,将其复制到运行 PHP 的服务器,并使用/etc/ldap/ldap.conf
TLS_CACERT /path/to/openldap/cacert.pem
下一个:替换匹配行后面的文本行
评论
/etc/ldap/ldap.conf
TLS_REQCERT never
TLS_CACERT