Projet

Général

Profil

Tâche #30874

Scénario #30856: L’EAD2 n’arrive pas à interragir avec LemonLDAP::NG pour la connexion SSO

Erreur de certificats sur eole-lemonldap-ng

Ajouté par Matthieu Lamalle il y a plus de 3 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
16/10/2020
Echéance:
% réalisé:

100%

Temps estimé:
0.00 h
Restant à faire (heures):
0.0

Description

Lors de la vérification des certificats par l'EAD2, les certificats pour les domaines *.domscribe.ac-test.fr ne sont pas inclus

ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: Hostname mismatch, certificate is not valid for 'auth.domscribe.ac-test.fr'. (_ssl.c:1123)

Il faudrait regénérer les certificats

    /usr/share/creole/gen_certif.py -f
    reconfigure

Historique

#1 Mis à jour par Matthieu Lamalle il y a plus de 3 ans

  • Tâche parente mis à #30856

#2 Mis à jour par Matthieu Lamalle il y a plus de 3 ans

  • Projet changé de SSO à Distribution EOLE
  • Statut changé de Nouveau à En cours

#3 Mis à jour par Daniel Dehennin il y a plus de 3 ans

La régénération des certificats est forcément une opération manuelle de l’administrateur qui active LemonLDAP::NG car il faut qu’il fasse une nouvelle demande de certificat.

Il n’y a que les cas autosigné et Let's Encrypt qui pourrait, peut-être, être fait automatiquement.

#4 Mis à jour par Matthieu Lamalle il y a plus de 3 ans

  • Statut changé de En cours à Résolu

#5 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Statut changé de Résolu à Fermé
  • Assigné à mis à Matthieu Lamalle
  • Restant à faire (heures) mis à 0.0

C'est fonctionnel en l'état.

#6 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • % réalisé changé de 0 à 100
  • Temps estimé mis à 0.00 h

Formats disponibles : Atom PDF