gooamoko
Зарегистрирован: 26.12.2003 Сообщения: 98
|
Добавлено: Пт Сен 16 2005 08:38 Заголовок сообщения: Про TLS\SSL вопросы |
|
|
Здравствуйте.
Есть OpenLdap 2.1.29-1 (FC2 дистрибутив, ядро 2.6).
Есть Samba 3.0.3, которая берет с него учетки.
Все располагается на одном сервере (PDC). Планируется сделать клон точно такого же сервера, который будет BDC.
Есть несколько примеров настройки TLS, которые сводятся к тому, что надо сгенерить несколько сертификатов, ключи и т.п. Пробывал каждое из них, но ни один из вариантов не работает.
После выполнения инструкции с проекта openldap у меня сервер начал прослушивать 636-й порт вместе с 389, но ни одна из комбинаций настроек на клиенте не позволяет к нему подключиться.
По сему скопилось несколько вопросов, к бывалым и осведомленным:
1. Так как на каждом из компьютеров samba и LDAP обмениваются через localhost, данные учеток по сети будут передаваться только при репликации. Это верно?
2. Стоит ли в таком случае использовать TLS на samba?
3. В каком из файлов ldap.conf указываются параметры TLS для клиента?
4. Какие параметры на клиентской стороне надо указывать чтобы соединение с сервером удалось? _________________ Что один сделал, другой завсегда сломать сможет |
|