Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
lpi2:ldap-ssl [2025/11/14 13:13] ingo_wichmann |
lpi2:ldap-ssl [2025/11/14 16:32] (aktuell) ingo_wichmann [Client einrichten] |
||
|---|---|---|---|
| Zeile 44: | Zeile 44: | ||
| ldapmodify -Y EXTERNAL -H ldapi:/// -f ./olcTls.ldif | ldapmodify -Y EXTERNAL -H ldapi:/// -f ./olcTls.ldif | ||
| - | ldapsearch -Y EXTERNAL cn=config | grep -i olcTls | + | -> ''modifying entry "cn=config"'' |
| + | ldapsearch -QY EXTERNAL -LLL cn=config olcTLSCACertificateFile olcTLSCertificateFile olcTLSCertificateKeyFile | ||
| ''/etc/default/slapd'' : | ''/etc/default/slapd'' : | ||
| Zeile 64: | Zeile 65: | ||
| (( erst mit https://github.com/openssl/openssl/pull/2293 verfügbar )) | (( erst mit https://github.com/openssl/openssl/pull/2293 verfügbar )) | ||
| - | (sollte u.a. "Verification: OK" ausgeben) | + | -> sollte u.a. ''Verification: OK'' ausgeben |
| ===== Client einrichten ===== | ===== Client einrichten ===== | ||
| + | scp nutzer@192.168.245.101:/etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/vm1.z45.intern.cert.pem | ||
| + | |||
| ''$HOME/.ldaprc'' : | ''$HOME/.ldaprc'' : | ||
| <file> | <file> | ||