Điểm:0

ldaps không hoạt động với ldapsearch

lá cờ za

Tôi đang chạy ldapsearch trên một máy chủ thư mục hoạt động,

với giao thức ldap, nó hoạt động:

ldapsearch -h IP -p 389 -b 'DC=testnet,DC=com' -D 'CN=admin,CN=Users,DC=testnet,DC=com' -w 'XX'

với giao thức ldaps thì không thành công:

ldapsearch -H ldaps://10.10.10.20:636 -b 'DC=testnet,DC=com' -D 'CN=admin,CN=Users,DC=testnet,DC=com' -w 'XXX'

đầu ra:
kết nối(3, {sa_family=AF_INET, sin_port=htons(636), sin_addr=inet_addr("10.10.10.20")}, 16) = 0
ldap_sasl_bind(SIMPLE): Không thể kết nối với máy chủ LDAP (-1)

Từ nmap, cả hai cổng 389 và 636 đều mở, điều gì đã xảy ra?

CHỈNH SỬA

Chứng chỉ có sẵn trên cổng 636:

# openssl s_client -kết nối 10.10.10.20:636 -showcerts
ĐÃ KẾT NỐI(00000003)
Không thể sử dụng SSL_get_servername
độ sâu=0 CN = DC-01.testnet.com
xác minh lỗi:num=20:không thể lấy chứng chỉ nhà phát hành địa phương
xác minh trả lại: 1
độ sâu=0 CN = DC-01.testnet.com
lỗi xác minh: num=21: không thể xác minh chứng chỉ đầu tiên
xác minh trả lại: 1
---
Chuỗi chứng chỉ
 0 s:CN = DC-01.testnet.com
   i:DC = com, DC = testnet, CN = testnet-SRV1-CA
...
lá cờ cn
Bộ điều khiển miền không được cài đặt chứng chỉ theo mặc định và không nghe trên tcp/636 theo mặc định. Bạn đã xác thực chứng chỉ và DC đang nghe trên tcp/636 chưa?
daisy avatar
lá cờ za
@GregAskew Trong môi trường của tôi, nó có sẵn theo mặc định. câu hỏi đã chỉnh sửa

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.