Tâche #31160
Scénario #30934: Traitement express MEN (46-48)
Les certificats auto gérés par Samba ont une durée de vie de 2 ans. (Seth+ScribeAD)
Début:
17/11/2020
Echéance:
% réalisé:
100%
Restant à faire (heures):
0.0
Description
Les certificats auto gérés par Samba ont une durée de vie de 2 ans.
Sur ScribeAD, le certificat TLS génére cette erreur .
ERROR - Error opening the LDAP connection to the destination! (javax.naming.CommunicationException: simple bind failed: <dc>:636 [Root exception is java.net.SocketException: Connection or outbound has closed]) ERROR - org.lsc.exception.LscConfigurationException: Configuration exception: javax.naming.CommunicationException: simple bind failed: <dc>:636 [Root exception is java.net.SocketException: Connection or outbound has closed]A faire :
- lors du reconfigure, si le certificat est autogénéré, vérifier l'expiration du certificat
- si expiré faire :
- stop samba
- rm /var/lib/samba/private/tls/*
- start samba
- ajouter un test diagnose pour l'expiration
Demandes liées
Révisions associées
Ajout check_certificat_samba + appel dans reconfigure
Ajout test certificats dans Diagnose
Historique
#1 Mis à jour par Gilles Grandgérard il y a plus de 3 ans
- Description mis à jour (diff)
#2 Mis à jour par Gilles Grandgérard il y a plus de 3 ans
- Tâche parente mis à #30934
#3 Mis à jour par Gilles Grandgérard il y a plus de 3 ans
- Statut changé de Nouveau à En cours
- Début mis à 17/11/2020
Fait en 2.7.0
A merger dans toutes les versions supérieures
#4 Mis à jour par Joël Cuissinat il y a plus de 3 ans
- Projet changé de EOLE AD DC à Distribution EOLE
- Description mis à jour (diff)
- Assigné à mis à Gilles Grandgérard
#5 Mis à jour par Joël Cuissinat il y a plus de 3 ans
- Statut changé de En cours à Résolu
- % réalisé changé de 0 à 100
Vu diagnose + tests lors de /usr/share/eole/postservice/25-manage-samba
:
root@dc1:~# /usr/share/eole/diagnose/151-AD *** Serveur Active Directory Fichier de configuration : . Syntaxe => Ok DNS AD : . Enregistrements SRV => Ok . Résolution dc1.domseth.ac-test.fr => Ok Certificat LDAPS : . Certificat => Ok (Oct 21 19:06:35 2022 GMT) . CA => Ok (Oct 21 19:06:35 2022 GMT) Réplication : . Statut => Supportée
#6 Mis à jour par Joël Cuissinat il y a plus de 3 ans
- Lié à Scénario #31206: Porter le test diagnose des certificats samba sur ScribeAD ajouté
#7 Mis à jour par Gilles Grandgérard il y a plus de 3 ans
Ajout d'un tests 'check_certificat_samba' dans les tests certificat
#8 Mis à jour par Daniel Dehennin il y a plus de 3 ans
J’ai testé sur scribeAD :
- Le diagnose n’indique rien, en effet
151-AD
n’existe pas sur ce module - Le reconfigure n’appelle pas la fonction
check_certificat_samba
du fait quesamba_reconfigure
n’est pas appelé (#30897)
#9 Mis à jour par Daniel Dehennin il y a plus de 3 ans
- Lié à Scénario #30897: Lors d’un reconfigure de ScribeAD, les procédures de samba4.sh ne sont jamais exécutées ajouté
#10 Mis à jour par Gilles Grandgérard il y a plus de 3 ans
Donc, le diagnose du conteneur ADDC n'est jamais exécuté non plus .
#11 Mis à jour par Daniel Dehennin il y a plus de 3 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) mis à 0.0