• [^] # Re: config OpenLDAP avec STARTTLS

    Posté par . En réponse au message Besoin d'aide : Debian Squeeze Open Ldap et SSL :). Évalué à 0.

    Bonjour à tous, me revoilà de retour car … petit soucis.
    Maintenant que j'ai bien activé le SSL/TLS et que le test :
    netstat -tan | grep LISTEN
    me confirme bien ceci :
    tcp 0 0 0.0.0.0:636 0.0.0.0:* LISTEN 3215/slapd
    tcp 0 0 127.0.0.1:389 0.0.0.0:* LISTEN 3215/slapd

    Ce qui si j'ai bien compris, veut dire que tout va bien et que slapd écoute sur le 389 et le 636…
    J'ai aussi créé puis ajouté ce fichier ldif :

    dn: olcDatabase={1}hdb,cn=config
    changetype: modify
    add: olcSecurity
    olcSecurity: tls=1

    Ben maintenant c'est pas bien compliqué je ne peux plus me connecter avec JXplorer pour tester mon ldap…
    Je présume qu'il y a une histoire de certificats derrière tout ça ?
    J'ai trouvé ce site (mais il est très théorique et ne donne aucun exemple "concret" (ex : copiez le ca-cert ICI … le fichier xyz là…) :

    http://jxplorer.org/help/Managing_Certificates.htm

    Sachant que j'ai un peu de mal avec les certificats, quelqu'un peut-il me dire de quel fichier et/ou réglage JXplorer a besoin pour se reconnecter svp ?

    Un grand merci par avance.