The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема с сертификатами OpenSSL под фрей."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема с сертификатами OpenSSL под фрей."  
Сообщение от DJ Kill email on 23-Июн-06, 13:07 
Нам самом деле дружу Sambу и LDAP. Но, чую, засада в OpenSSL.

Система:
FreeBSD 6.1-RELEASE FreeBSD 6.1-RELEASE
OpenSSL 0.9.7e-p1 25 Oct 2004

Читаю статью:
http://www.unixdoc.ru/index.php?mode=2&podmode=1&arcicle_id=123&theme=freebsd%20ldap%20ssl%20auth
Делаю один в один как там, разве что доменом указываю localhost (хотя пробовал и IP и доменное имя машины на которой всё это делается).

Потом делаю:
openssl verify и получаю:

ca.cert: /C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
error 18 at 0 depth lookup:self signed certificate
OK
unable to load certificate
3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE
user.cert: /C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
error 18 at 0 depth lookup:self signed certificate
/C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
error 7 at 0 depth lookup:certificate signature failure
unable to load certificate
3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE
unable to load certificate
3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE

Соответсвенно, при проверке
ldapsearch -LL -H ldaps://127.0.0.1 -b "o=GTSS,c=RU" -W -x -D "cn=admin,o=GTSS,c=RU"

получаю:
ldap_bind: Can't contact LDAP server (-1)
        additional info: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed

Что я делаю не так? Где ещё может быть проблема? Точно ли она в сертификатах?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Проблема с сертификатами OpenSSL под фрей."  
Сообщение от lavr email on 23-Июн-06, 13:22 
>Нам самом деле дружу Sambу и LDAP. Но, чую, засада в OpenSSL.
>
>
>Система:
>FreeBSD 6.1-RELEASE FreeBSD 6.1-RELEASE
>OpenSSL 0.9.7e-p1 25 Oct 2004
>
>Читаю статью:
>http://www.unixdoc.ru/index.php?mode=2&podmode=1&arcicle_id=123&theme=freebsd%20ldap%20ssl%20auth
>Делаю один в один как там, разве что доменом указываю localhost (хотя
>пробовал и IP и доменное имя машины на которой всё это
>делается).
>
>Потом делаю:
>openssl verify и получаю:
>
>ca.cert: /C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
>error 18 at 0 depth lookup:self signed certificate
>OK
>unable to load certificate
>3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE
>user.cert: /C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
>error 18 at 0 depth lookup:self signed certificate
>/C=ru/ST=Some-State/L=Moscow/O=GTSS/OU=IT/CN=localhost/emailAddress=dj_kill@gtss.ru
>error 7 at 0 depth lookup:certificate signature failure
>unable to load certificate
>3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE
>unable to load certificate
>3545:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: TRUSTED CERTIFICATE
>
>Соответсвенно, при проверке
>ldapsearch -LL -H ldaps://127.0.0.1 -b "o=GTSS,c=RU" -W -x -D "cn=admin,o=GTSS,c=RU"
>
>получаю:
>ldap_bind: Can't contact LDAP server (-1)
>        additional info: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate
>verify failed
>
>Что я делаю не так? Где ещё может быть проблема? Точно ли
>она в сертификатах?

неверно сгенерил сертификаты

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Проблема с сертификатами OpenSSL под фрей."  
Сообщение от DJ Kill email on 23-Июн-06, 13:40 
>неверно сгенерил сертификаты
А поподробнее можно?
Где ошибка? Процедура генерации и в приведённой стать и на сайте OpenSSL.org точно такая же...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Проблема с сертификатами OpenSSL под фрей."  
Сообщение от DJ Kill email on 26-Июн-06, 11:54 
Попробовал воспользоватся HOW-TO с сайта OpenSSL.org - тот же эффект... :(((

Что яделаю не так?


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Проблема с сертификатами OpenSSL под фрей."  
Сообщение от DJ Kill email on 27-Июн-06, 17:58 
Убрал SSL полностью. Теперь пользователи, добавляемые в LDAP не видны в системе и в самбе, соответсвенно.

Это лечится хоть как-нибудь?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру