lrschriftzug

LANrena Neustetten e.V.

 
 
Sonstiges >> TechTalk > FreeRADIUS und LDAP ApacheDS
Antwort erstellen
|LR|NiceSpace
19.02.2015 um 10:51 AntwortBenutzerprofilNachricht senden

NEW

Clan: LANrena
Postings: 932

NiceSpace
Mogen zusammen,

kennt sich jemand mit FreeRADIUS und LDAP (ApacheDS) aus?

Verzweifel gerade, eine sichere Verbindung (LDAPS oder StartTLS) zwischen den beiden auf zu bauen.


Folgende Fehlermeldung kommt beim LDAP:
WARN [org.apache.directory.server.ldap.LdapProtocolHandler] - Unexpected exception forcing session to close: sending disconnect notice to client.
javax.net.ssl.SSLHandshakeException: SSL handshake failed.

Gruß Matze

__________________
#LANrena Neustetten e.V. - 1. Vorsitzender
#LANrena Neustetten e.V. - Freizeitkompetenzteamleiter
#LANrena 11 - Projektleiter Catering
 
|LR|mag!c
19.02.2015 um 12:00 AntwortBenutzerprofilNachricht senden
Moderator
NEW

Clan: LANrena
Postings: 3258

magic_rockt
Kenn mich zwar nicht damit aus,
aber hast du die Stammzertifikate jeweils getrusted?
__________________
#LANrena Neustetten e.V. - Mitglied
 
|LR|NiceSpace
19.02.2015 um 13:46 AntwortBenutzerprofilNachricht senden

NEW

Clan: LANrena
Postings: 932

NiceSpace
ja
__________________
#LANrena Neustetten e.V. - 1. Vorsitzender
#LANrena Neustetten e.V. - Freizeitkompetenzteamleiter
#LANrena 11 - Projektleiter Catering
 
Ben
20.02.2015 um 01:03 AntwortBenutzerprofilNachricht senden
NEW

Clan: Kein Clan
Postings: 259

Das "SSLHandshakeException" stört mich. Hast du schonmal mit tcpdump oder Wireshark nachgeschaut, was da passiert und warum es failt?
Vorab: Stimmt die Config? Scheitert auch eine Non-SSL-Verbindung ebenfalls?
 
|LR|NiceSpace
20.02.2015 um 08:52 AntwortBenutzerprofilNachricht senden

NEW

Clan: LANrena
Postings: 932

NiceSpace
Morgen,

also ohne SSL tut es ohne Probleme.
Das Zertifikat hab ich auch gecheckt.
openssl s_client -CAfile <certfile> -connect <SERVERURL>

tcpdump hab ich noch nicht getestet. das check ich jetzt gleich mal.

Danke! Daran hab ich gar nicht gedacht;-)


Gruß Matze
__________________
#LANrena Neustetten e.V. - 1. Vorsitzender
#LANrena Neustetten e.V. - Freizeitkompetenzteamleiter
#LANrena 11 - Projektleiter Catering
 
Antwort erstellen

LAN-Party

Kein Event in Planung

Forum

Umfragen

Derzeit gibt es keine aktuellen Umfragen.

Partner

Girl in a jacket