nach SL Server Update 10.6.8 Problem wahrscheinlich LDAP

PAP

PAP

Aktives Mitglied
Thread Starter
Dabei seit
11.07.2006
Beiträge
722
Reaktionspunkte
42
Hallo,

ich habe gerade bei unseren SL Server ein update gemacht. Ich muss dazu noch sagen das ich von 10.6.3 oder .2 auf die aktuelle gewechselt bin also auf 10.6.8. (hatte schon Bammel davor)

Jetzt habe ich das Problem das die User sich nicht mehr anmelden können. Nach meinen aktuellen Recherchen im Server Amin muss wohl das LDAP nicht gehen weil es auf gestoppt steht im Open Directory.

das LDAP Protokoll sagt die Meldung
Code:
Jan  3 14:23:25 esther-confiserie slapd[3033]: slapd stopped.
Jan  3 14:23:25 esther-confiserie slapd[3033]: connections_destroy: nothing to destroy.
Jan  3 14:23:35 esther-confiserie slapd[3065]: @(#) $OpenLDAP: slapd 2.4.11 (Aug 12 2010 17:17:10) $
Jan  3 14:23:35 esther-confiserie slapd[3065]: daemon: SLAP_SOCK_INIT: dtblsize=8192
Jan  3 14:23:35 esther-confiserie slapd[3065]: main: TLS init def ctx failed: -1
Jan  3 14:23:35 esther-confiserie slapd[3065]: slapd stopped.

Mit dieser Meldung kann ich nicht wirklich etwas anfangen.
Ich habe gesehen das im Open Directory > Einstellungen > LDAP das Zertifikat ausgegraut war danach habe ich es wieder selektiert.


Im Apple Forum habe ich gesucht und zwei Themen gefunden ich versteh nicht so recht was da gemeint ist und will nicht irgendwas probieren deswegen bitte ich euch mal kurz drüber zu sehen ob das ein Lösungsansatz ist?

Der este Link sagt mir Persönlich mehr zu auch wenn ich nicht ganz verstehe was da gemacht wird.

1. https://discussions.apple.com/message/12566235#12566235
2. https://discussions.apple.com/message/8266233#8266233


Danke im voraus

PAP
 
Problem gelöst. Das habe ich getan:

Im Ordner /etc/openldap/slapd.d/ gibt es dies Datei cn=config.ldif

In dieser config Datei gibt es 5 Zeilen Code ziemlich weit unten.
Code:
"olcTLSCertificateFile: /etc/certificates/www.mydomain.com.crt"
"olcTLSCertificateKeyFile: /etc/certificates/www.mydomain.com.key"
"olcTLSCACertificateFile: /etc/certificates/www.mydomain.com.chcrt"
"olcTLSCertificatePassphraseTool: /usr/sbin/certadmin --get-private-key-passphr"
"ase /etc/certificates/www.mydomain.com.key"

Diese 5 Zeilen habe ich gelöscht, danach gespeichert, den Server neu gestartet und es Funktioniert jetzt wieder.


Die Lösung fand ich hier im unteren teil des Posts.

PAP
 
Zurück
Oben Unten