PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : LDAP TLS Problem



delmonico
17.02.08, 00:26
Servus,

habe meinen LDAP-Server um ein von CACert signiertes SSL-Zertifikat bereichert. Vom Server aus funktioniert das ganze auch aber wenn ich von einem anderen Rechner verbinden will, bekomm ich den Fehler:

additional info: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Auf dem Client ist das Class3 .pem von CACert installiert und in der ldap.conf ist TLS_CACERT /etc/ssl/certs/cacert.org.pem gesetzt. Wenn TLS_REQCERT allow gesetzt ist, kann der Client verbinden... Woran könnte das liegen? Denkfehler?

Thorashh
17.02.08, 19:00
Du brauchst auch noch das Class-1 Zertifikat von CACert.

delmonico
17.02.08, 21:02
Jep und danach muss man die noch in *.pem umbenennen und c_rehash laufen lassen. Dann gehts :) Thanks.