Hei alle,
Jeg har satt opp AIX LDAP-klienten på AIX 5.3.9 og den fungerer fint, med beskrivelser i Redbook for gjennomføring LDAP i en heterogen miljø.
Jeg har lagt til SSL-kryptering til LDAP klienten demon's config og skapte en nøkkel-db og importert et signert sertifikat fra CA.
Når jeg bruker ldapsearch med SSL og se trafikken med tcpdump, alt er kryptert slik det skal være.
Når utsteder lsldap blir trafikken kryptert også.
Når jeg prøver å logge på med en LDAP-bare konto, jeg kan komme på systemet uten problemer, men trafikken er ikke kryptert i det hele tatt. Jeg kan se i tcpdump utgang alt uncrypted.
Jeg forsøkte en rekke ulike innstillinger, men uten hell. Her er min nåværende ldap.cfg:
Code:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP
Jeg kan ikke se hva jeg mangler eller har feil oppsett. Jeg sjekket mange sider om emnet men de gir ikke mer informasjon enn Redbook allerede. Tusen takk for alle tips.