From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EA51CB7.1010501@altlinux.ru> Date: Tue, 22 Apr 2003 14:43:03 +0400 From: Igor Muratov User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.2.1) Gecko/20030210 X-Accept-Language: ru-ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] OpenLDAP =?KOI8-R?Q?=C9_SSL?= References: <200304191453.48391.alexey_borovskoy@pochtamt.ru> <3EA3C67B.4030200@altlinux.ru> <200304221914.40531.alexey_borovskoy@pochtamt.ru> In-Reply-To: <200304221914.40531.alexey_borovskoy@pochtamt.ru> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Alexey Borovskoy пишет: | * 21 Апрель 2003 23:22 Igor Muratov | |>Есть еще подозрение что сервер не подхватил сертификат а на |>636 порт законнектился без всякого ssl. |>Попрбуйте зайти туда telnet'ом | | | Захожу. Черный экран. Затем сервер сбрасывает соединение. | Он должен что-то сказать? | | В Гугле пишут, что надо в сертификатах передавать какой-то | параметр DH. Что это такое я не знаю. | | Я думал что я неправильно генерю сертификаты. openssl s_server и | openssl s_client радостно через них общаются. | | Вытащил из Дедала openldap-2.1 поставил, запустил. Через SSL/TLS | не коннектится. Ошибка та же. И не работает с BDB. | Откатился на openldap-2.0. А не пробовали брать openldap из более ранних дистрибутивов? К примеру в спринге это точно работало. В ALM2.0 кажется тоже. | | Сегодня вытащил свежий stunnel буду дома собирать. Костыль | конечно, но что делать. Может не стоит тратить на это время? | | Может общими усилиями локализовать и ликвидировать багу? | Я понимаю, что я один наступил на эти грабли. Но эти грабли | повторяются на трех инсталляциях openldap на трех разных | машинах/конфигурациях. Тогда уж покажите конфииг полностью. | | У меня такое ощущение, что при аудите части кода openldap, | реализующего взаимодействие с ASN.1 что-то очень сильно | поломали. | | Может у кого получилась работоспособная связка | openldap-2.0 + SASL? | | ---- | Алексей. | JID:alb@jabber.ru | _______________________________________________ | Community mailing list | Community@altlinux.ru | http://www.altlinux.ru/mailman/listinfo/community - -- With best regards System administrator Igor Muratov mailto:migor at altlinux.ru -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQE+pRy2qjgjB/MK76QRAtlaAJwKgI+Gn48I4jbaXMxemf9HqcM8igCbBQ0c Wcm55F2rhHj/9uZSRGdhiwM= =Dos8 -----END PGP SIGNATURE-----