LDAP Anbindung verschlüsselt: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 9: Zeile 9:
 
  LDAPDEBUG 1
 
  LDAPDEBUG 1
 
  TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
 
  TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
 +
=Test=
 +
*ldapsearch -LLL -x -D cn=mailservice,cn=Users,dc=lab34,dc=linuggs,dc=de -w 12345-Xinux -b dc=lab34,dc=linuggs,dc=de cn=rudi userPrincipalName
 +
<pre>
 +
dn: CN=rudi,CN=Users,DC=lab34,DC=linuggs,DC=de
 +
userPrincipalName: rudi@lab34.linuggs.de
 +
 +
# refldaps://ForestDnsZones.lab34.linuggs.de/DC=ForestDnsZones,DC=lab34,DC=linu
 +
ggs,DC=de
 +
 +
# refldaps://DomainDnsZones.lab34.linuggs.de/DC=DomainDnsZones,DC=lab34,DC=linu
 +
ggs,DC=de
 +
 +
# refldaps://lab34.linuggs.de/CN=Configuration,DC=lab34,DC=linuggs,DC=de
 +
</pre>

Version vom 6. Oktober 2024, 12:20 Uhr

Voraussetzung

  • ls /usr/local/share/ca-certificates/lab34-ca.crt
Wenn noch keins vorliegt hier die Erklärung

Ldap Config

  • cat /etc/ldap/ldap.conf
BASE    dc=lab34,dc=linuggs,dc=de
URI     ldaps://win2022.lab34.linuggs.de
LDAPDEBUG 1
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt

Test

  • ldapsearch -LLL -x -D cn=mailservice,cn=Users,dc=lab34,dc=linuggs,dc=de -w 12345-Xinux -b dc=lab34,dc=linuggs,dc=de cn=rudi userPrincipalName
dn: CN=rudi,CN=Users,DC=lab34,DC=linuggs,DC=de
userPrincipalName: rudi@lab34.linuggs.de

# refldaps://ForestDnsZones.lab34.linuggs.de/DC=ForestDnsZones,DC=lab34,DC=linu
 ggs,DC=de

# refldaps://DomainDnsZones.lab34.linuggs.de/DC=DomainDnsZones,DC=lab34,DC=linu
 ggs,DC=de

# refldaps://lab34.linuggs.de/CN=Configuration,DC=lab34,DC=linuggs,DC=de