Pages : 1
#1 Le 14/05/2020, à 13:07
- notezik
Connection LDAP ssl impossible
Bonjour à toutes et tous,
J'ai un serveur1 avec un openLDAP installé dessus qui fonctionne avec mes services installé sur la même machine (nextcloud, subsonic, etc.).
Je monte un deuxième serveur2 pour alléger mon premier.
J'ai donc paramétré mon client LDAP pour m'y connecter. Les utilisateurs du LDAP peuvent se connecter à serveur2, impeccable, et j'ai réussi à paramétrer un service (subsonic) sur serveur2 pour intéroger le LDAP sur serveur1.
Mon problème est que j'ai voulu à partir d'une connexion d'un utilisateur LDAP sur serveur2 faire du ssh (ou du scp), et là j'ai la réponse suivante :
ssh blabla@XXXip
No user exists for uid 1002
J'ai donc voulu paramétrer mon openLDAP en ssl. J'ai suivi ce tuto : https://computingforgeeks.com/secure-ld … on-ubuntu/ et celui-là https://wiki.debian.org/LDAP/OpenLDAPSe … _TLS.2FSSL, et le test :
LDAPTLS_CACERT=/etc/ssl/certs/ca.pem ldapwhoami -H ldap://ldap.example.com -ZZ -x
fonctionne, j'ai bien la réponse anonymous.
Par contre, si j'essaie de me connecter avec un compte LDAP sur serveur2 en aillant activer ssl dans /etc/ldap.conf
ssl start_tls
ssl on
j'ai à la connexion la même réponse :
ssh XXX@serveur2
No user exists for uid 1002
J'imagine donc qu'il y a quelque chose de malè paramétré sur l'openLDAP de serveur1 mais je ne sais pas quoi ?
Merci de toute tentative de réponse !
Maxime Chupin
https://fougeriens.org/~mc/
Hors ligne
#2 Le 15/05/2020, à 20:45
- notezik
Hors ligne
#3 Le 18/05/2020, à 22:29
- notezik
Re : Connection LDAP ssl impossible
Ça ressemble à ce problème sur CentOS...
Maxime Chupin
https://fougeriens.org/~mc/
Hors ligne
Pages : 1