Dies ist eine alte Version des Dokuments!
Todo: DH-Parameter einbinden
SSL / TLS für OpenLDAP
Vorraussetzungen
Als root Zertifikate, Anträge und Schlüssel an die passenden Stellen kopieren
Debian
slapd konfigurieren
/etc/ldap/slapd.conf
: ( Debian 4.0 )
TLSCACertificateFile /etc/ssl/certs/cacert.pem
TLSCertificateFile /etc/ssl/certs/servercert.pem
TLSCertificateKeyFile /etc/ssl/private/serverkey.pem
adduser openldap ssl-cert
/etc/default/slapd
:
SLAPD_SERVICES="ldap:/// ldaps:/// ldapi:///"
Konfiguration prüfen:
slaptest
Dienst neu starten:
/etc/init.d/slapd restart
testen
openssl s_client -connect YOUR_LDAP_SERVER:636 -showcerts
oder
openssl s_client -connect YOUR_LDAP_SERVER:389 -showcerts
Client einrichten
$HOME/.ldaprc
:
BASE dc=villa,dc=local
BINDDN cn=admin,dc=villa,dc=local
URI ldap://ldap1.villa.local
TLS_CACERT /etc/ssl/certs/ca.linuxhotel.de.cert.pem
Testen
Dokumentation