Hi all,
Ik heb het instellen van de AIX LDAP-client op AIX 5.3.9 en het werkt prima, met behulp van de beschrijvingen in de Redbook voor de uitvoering van LDAP in een heterogene omgeving.
Ik voegde SSL-encryptie om de LDAP-client config demon en creëerde een sleutel-db en geïmporteerde een ondertekend certificaat van onze CA.
Wanneer ik ldapsearch met SSL en kijk naar het verkeer met tcpdump, alles gecodeerd zoals het hoort te zijn.
Bij de afgifte van lsldap, is het verkeer ook gecodeerd.
Wanneer ik probeer in te loggen met een LDAP-alleen-account, ik kan krijgen op het systeem zonder probleem, maar het verkeer is helemaal niet gecodeerd. Ik zie in de tcpdump output alles uncrypted.
Ik probeerde veel verschillende instellingen, maar zonder succes. Hier is mijn huidige ldap.cfg:
Code:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP
Ik kan niet zien wat ik vermist of met verkeerde setup. Ik controleerde veel sites over het onderwerp, maar ze geven niet meer informatie dan de reeds Redbook. Thanks a lot voor een hint.