Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 30/09/2005, 15h08   #1
Membre chevronné
 
Avatar de shaun_the_sheep
 
Homme
Chef de projet NTIC
Inscription : octobre 2004
Messages : 1 149
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : Enseignement

Informations forums :
Inscription : octobre 2004
Messages : 1 149
Points : 605
Points : 605
Par défaut OpenSSL/OpenLDAP Problème pour la création de certificat

Bonjour,

j'ai besoin de générer des certificats SSL pour openLdap , pour cela j'utilise openSSL, j'arrive à créer des certificats, hors il semblerai que ceux-ci ne soient pas valide, car mon serveur openldap ne redemaare pas.

quelqu'un a t'il une idée ?

merci
shaun_the_sheep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/09/2005, 18h20   #2
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
Les options de débogage soit par un lancement de slapd en ligne de commande (-d -1) ou bien avec la directive loglevel (à vérifier) permettent de le savoir.

Ne serait-ce pas dû à une mauvaise configuration du fichier /etc/openssl.cnf (généralement) où tu précises les parties qui doivent être vérifiées par rapport à ton CA ?


Cordialement, Julp
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/10/2005, 09h45   #3
Membre chevronné
 
Avatar de shaun_the_sheep
 
Homme
Chef de projet NTIC
Inscription : octobre 2004
Messages : 1 149
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : Enseignement

Informations forums :
Inscription : octobre 2004
Messages : 1 149
Points : 605
Points : 605
Bonjour,

voici le message d'erreur:

Code :
1
2
3
4
5
 
TLS: private key mismatch. TLS: error:0B080074:x509 certificate
routines:X509_check_private_key:key values mismatch x509_cmp.c:389 
TLS: error:140A80BE:SSL routines:SSL_CTX_check_private_key:no private
key assign ed ssl_lib.c:777
je pense que cela vient du CA, mais à quelle etape ai je pu me tromper ?

Merci
shaun_the_sheep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/10/2005, 13h43   #4
Membre chevronné
 
Avatar de shaun_the_sheep
 
Homme
Chef de projet NTIC
Inscription : octobre 2004
Messages : 1 149
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : Enseignement

Informations forums :
Inscription : octobre 2004
Messages : 1 149
Points : 605
Points : 605
bonjour,

je viens de trouver l'origine de mon problème. Mon serveur est lancé mais lorsque j'utilise la commande ldapsearch, je reste en attente.

Mon serveur est bien lancé par la commande slapd -h "ldap:/// ldaps:///"

quelqu'un a t'il une idée ?

merci
shaun_the_sheep est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/10/2005, 13h36   #5
Membre chevronné
 
Avatar de shaun_the_sheep
 
Homme
Chef de projet NTIC
Inscription : octobre 2004
Messages : 1 149
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Chef de projet NTIC
Secteur : Enseignement

Informations forums :
Inscription : octobre 2004
Messages : 1 149
Points : 605
Points : 605
ok mon annuaire est en place et en SSL ... tout roule.
shaun_the_sheep est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h32.


 
 
 
 
Partenaires

Hébergement Web