Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 14/05/2020, à 13:07

notezik

Connection LDAP ssl impossible

Bonjour à toutes et tous,

J'ai un serveur1 avec un openLDAP installé dessus qui fonctionne avec mes services installé sur la même machine (nextcloud, subsonic, etc.).
Je monte un deuxième serveur2 pour alléger mon premier.
J'ai donc paramétré mon client LDAP pour m'y connecter. Les utilisateurs du LDAP peuvent se connecter à serveur2, impeccable, et j'ai réussi à paramétrer un service (subsonic) sur serveur2 pour intéroger le LDAP sur serveur1.

Mon problème est que j'ai voulu à partir d'une connexion d'un utilisateur LDAP sur serveur2 faire du ssh (ou du scp), et là j'ai la réponse suivante :

ssh blabla@XXXip
No user exists for uid 1002

J'ai donc voulu paramétrer mon openLDAP en ssl. J'ai suivi ce tuto : https://computingforgeeks.com/secure-ld … on-ubuntu/ et celui-là https://wiki.debian.org/LDAP/OpenLDAPSe … _TLS.2FSSL, et le test :

LDAPTLS_CACERT=/etc/ssl/certs/ca.pem ldapwhoami -H ldap://ldap.example.com -ZZ -x

fonctionne, j'ai bien la réponse anonymous.

Par contre, si j'essaie de me connecter avec un compte LDAP sur serveur2 en aillant activer ssl dans /etc/ldap.conf

ssl start_tls
ssl on

j'ai à la connexion la même réponse :

ssh XXX@serveur2
No user exists for uid 1002

J'imagine donc qu'il y a quelque chose de malè paramétré sur l'openLDAP de serveur1 mais je ne sais pas quoi ?

Merci de toute tentative de réponse !

Hors ligne

#2 Le 15/05/2020, à 20:45

notezik

Re : Connection LDAP ssl impossible

up ?

Hors ligne

#3 Le 18/05/2020, à 22:29

notezik

Re : Connection LDAP ssl impossible

Ça ressemble à ce problème sur CentOS...

https://serverfault.com/questions/66671 … s-cant-ssh

Hors ligne