• # Unable to start TLS : problème de nom ou de certificat...

    Posté par . En réponse au message Cacti et OpenLDAP/TLS. Évalué à 2.

    Généralement, quand la session TLS ne peut pas commencer, c'est que le certificat ne peut pas être vérifié (tu n'as pas le certificat de l'autorité ou c'est un certificat auto-signé), ou que le nom ne correspond pas à celui du certificat.

    Si c'est un certificat auto-signé, tu peux rajouter TLS_REQCERT never dans ton ldap.conf (côté client), pour que le certificat du serveur ne soit pas vérifié.

    Si c'est un problème de différence entre le CN du certificat et le nom utilisé pour appeler le serveur, il suffit de modifier la configuration de cacti (avec éventuellement une entrée dans le fichier hosts).

    Après, tu peux vérifier ce qui se passe en utilisant ssldump ou wireshark (si le support SSL est compilé), à condition de te munir de la clef privée du serveur (si tant est que tu y a accès).