Hola a todos,
He configurado el cliente LDAP en AIX AIX 5.3.9 y que funciona bien, utilizando las descripciones en el Redbook de LDAP para la aplicación en un entorno heterogéneo.
He añadido a la encriptación SSL cliente LDAP de configuración del demonio y ha creado una clave-db importados y un certificado firmado de nuestra CA.
Cuando utilizo ldapsearch con SSL y ver el tráfico con tcpdump, todo está cifrado, ya que se supone que es.
Al expedir lsldap, el tráfico se cifra demasiado.
Cuando intento iniciar sesión con una única cuenta de LDAP, yo puedo obtener en el sistema sin ningún problema, pero el tráfico no está cifrado en absoluto. Puedo ver en la salida de tcpdump uncrypted todo.
He intentado un montón de configuraciones diferentes, pero sin éxito. Aquí está mi actual ldap.cfg:
Código:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP