Projet

Général

Profil

Tâche #30997

Scénario #30106: Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant

Le certificat utilisé pour la validation de la connexion LDAPS ne tient pas compte de l’utilisation du certificat de la machine

Ajouté par Benjamin Bohard il y a plus de 3 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
19/10/2020
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Révisions associées

Révision 0f7f66ed (diff)
Ajouté par Benjamin Bohard il y a plus de 3 ans

Default certificate is no longer /var/lib/samba/private/tls/ca.pem

Using /etc/ssl/certs/ca.crt instead considering it contains all
usefull certificates.
Considering also saslauth is never used on a server where ad_domain is
not assigned

Ref #30997

Révision 56853fe0 (diff)
Ajouté par Benjamin Bohard il y a plus de 3 ans

Typo in certificate path.

Ref #30997

Historique

#1 Mis à jour par Benjamin Bohard il y a plus de 3 ans

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Benjamin Bohard il y a plus de 3 ans

  • Statut changé de En cours à Résolu

#3 Mis à jour par Emmanuel GARETTE il y a plus de 3 ans

  • Assigné à mis à Benjamin Bohard
  • % réalisé changé de 0 à 100

#4 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Vu.

En résumé :
  • dans le cas ScribeAD 2.8 : /etc/ssl/certs/ca.crt
  • dans le cas Eole-AD 2.8 : %%sasl_ldap_auth_cacert

Formats disponibles : Atom PDF