Oi tudo,
Tenho configurar o cliente LDAP no AIX AIX 5.3.9 e ele está funcionando bem, usando as descrições no RedBook de execução LDAP em um ambiente heterogêneo.
Eu adicionei a criptografia SSL para o cliente LDAP demônio da configuração e criou uma chave-db importados e um certificado assinado por nosso CA.
Quando eu uso ldapsearch com SSL e ver o tráfego com o tcpdump, tudo é criptografado, uma vez que é suposto ser.
Ao emitir lsldap, o tráfego é criptografado também.
Quando eu tento fazer o login com uma conta só com LDAP, posso entrar no sistema sem problema, mas o tráfego não é codificado em tudo. Eu posso ver na saída do tcpdump uncrypted tudo.
Eu tentei uma série de definições diferentes, mas sem sucesso. Aqui está o meu actual ldap.cfg:
Código:
serverschematype:rfc2307
ldapservers:10.10.10.10
binddn:cn=admin,o=services
bindpwd:{DESv2}somethingcryptedhere
authtype:ldap_auth
searchmode:OS
useSSL:yes
ldapsslport:636
ldapsslkeyf:/etc/security/ldap/key.kdb
ldapsslkeypwd:{DESv2}somethingcryptedhere
userclasses:posixaccount,account,shadowaccount
groupclasses:posixgroup
userattrmappath:/etc/security/ldap/2307user.map
groupattrmappath:/etc/security/ldap/2307group.map
userbasedn:ou=users,o=company,c=de
groupbasedn:ou=users,o=company,c=de
defaultentrylocation:LDAP
Eu não posso ver que estou em falta ou com configuração errada. Eu verifiquei muitos sites sobre o assunto, mas todos eles não dão mais informações do que as já Redbook. Muito obrigado por qualquer dica.