389 DirectoryサーバーでStartTLSを構成しようとしていますが、さまざまな問題が発生しています。
私はこのドキュメントをフォローしています: https://access.redhat.com/knowledge/docs/en-US/Red_Hat_Directory_Server/9.0/html/Administration_Guide/managing-certs.html
これは、ディレクトリサーバーと管理サーバーの両方の証明書を作成する必要があることを指定しています。両方のサーバーにCA証明書をインポートしました。両方に同じサーバー証明書を使用しようとしました。それは私がそうすることを許しません。ただし、管理サーバーとディレクトリサーバーは同じホスト上にあります。新しい証明書を生成する場合は、同じホスト名を使用する必要があります。それが有効かどうかはわかりません...
以前にこれを設定した人はいますか?どんな方向でも役に立ちます。 multmasterレプリケーションを設定しました。外部クライアントから、ldapsearch -ZZ -x -h "myhost" -b "dc = example、dc = com" -D "cn = Directory Manager" -W ""を実行しようとしていますが、プロトコルエラーが発生します。
これは、ディレクトリサーバーと管理サーバーの両方の証明書を作成する必要があることを指定しています。
ご使用の環境で証明書が必要ない場合は、管理サーバーとディレクトリサーバーの両方に証明書は必要ありません。以下のリンクを使用して、389-dsでSSLを構成できますか。
http://lists.fedoraproject.org/pipermail/389-users/2012-March/014200.html