From: Anton Gorlov <Pnz.Stalker@mail.ru> To: community@altlinux.ru Subject: Re[2]: [Comm] TLS SSL Date: Mon, 18 Apr 2005 18:27:13 +0400 Message-ID: <1156991952.20050418182713@mail.ru> (raw) In-Reply-To: <200504181802.15809.naf@naf.net.ru> Здравствуйте, Nikolay. Вы писали 18 апреля 2005 г., 18:02:14: > On Monday 18 April 2005 17:44, Anton Gorlov wrote: >> .... >> Но теперь смущает вывод netstat -nap: >> >> [root@ring sysconfig]# netstat -nap | grep slapd >> tcp 0 0 127.0.0.1:389 0.0.0.0:* LISTEN 7197/slapd >> unix 2 [ ] DGRAM 12586 7197/slapd >> >> почему 0.0.0.0:*? По идее ведь должно быть :636? > Угу. И отдельной строкой. Не запустился ldaps:///, похоже. > В /etc/sysconfig/ldap в SLAPDURLLIST все кавычки есть? не хватало ' и '! > '# nmap <IP сервера>' что говорит? PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 111/tcp open rpcbind 139/tcp open netbios-ssn 445/tcp open microsoft-ds 636/tcp open ldapssl > И ещё можно посмотреть > $ openssl s_client -showcerts -connect <IP сервера>:636 Он много чего сказал, похожего на правду... Вопрос по поводу сертефикатов - там ведь нужно указывать имя хотса. Так вот hostname возвращает ring.local. Сам комп по этому имени не пингуется. Доступа к днсу нет (пока что). На какой hostname генерить ключ? Или прописать на всех "клиентских" машинках в /etc/hosts ring.local его.ip и генерить на ring.local? -- С уважением, Anton mailto:Pnz.Stalker@mail.ru
next prev parent reply other threads:[~2005-04-18 14:27 UTC|newest] Thread overview: 8+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-04-18 13:44 Anton Gorlov 2005-04-18 14:02 ` Nikolay A. Fetisov 2005-04-18 14:27 ` Anton Gorlov [this message] 2005-04-18 15:57 ` Nikolay A. Fetisov 2005-04-18 16:22 ` Boldin Pavel 2005-04-18 16:49 ` Nikolay A. Fetisov 2005-04-18 18:27 ` Boldin Pavel 2005-04-18 18:57 ` Re[2]: " Anton Gorlov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=1156991952.20050418182713@mail.ru \ --to=pnz.stalker@mail.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git