Вопрос по сертификатам ssl для eDir

Обсуждение технических вопросов по продуктам Novell

Вопрос по сертификатам ssl для eDir

Сообщение Антон Фридрих » 07 июл 2008, 06:03

Всем доброо времени.

Подскажите ответ на такой вопрос пож.
Есть два сервера: 1 - OES Linux с eDir 8.8 2 - GW 7.0.3 (реплики нет)
Теперь я хочу связать GW с едиром по ssl. Для этого брал файлик SSCert.der и указываю его в настройках ldap сервера. Не работает.

Почитал на форуме - пишут что еще нужен объект nnmLDAPPolicy. так ли это? Или я все делаю не правильно, тогда скажите что нужно сделать?
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение v13 » 07 июл 2008, 20:41

Ты про groupwise messenger говоришь ?
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Антон Фридрих » 08 июл 2008, 05:20

Нет, там вроде все понятно.
Необходимо связать GW7.0.3 с едиром на другом сервере по ssl
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение v13 » 08 июл 2008, 14:23

Ну теоретически туда прописывается RootСert.der из sys:public сервера с сертифицирующей организацией.

У меня просто реплика на сервере с групвайзом, и цепляюсь без ssl на 127.0.0.1
Надо попробовать вечером потестить...
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Антон Фридрих » 08 июл 2008, 14:50

У меня оба сервера Linux сертификат беру отсюда /etc/opt/novell/certs/SSCert.der
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение v13 » 08 июл 2008, 14:59

В чем фишка не держать реплику на втором сервере ?
Тем более что серверов всего 2. Упадёт первый сервер останешься нисчем.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение v13 » 08 июл 2008, 16:10

Для эксперимента только что настроил по ssl.
Сертификат брал тот самый. Перезапустил групвайз (/etc/rc.d/grpwise restart),
Убедился с помощью tcpdump что работает по ssl. Всё работает как положено.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16