Вход | Регистрация
Вы здесь: Главная / Форум / Главный форум по Asterisk / Общего характера / Как подсунуть сертификат LDAP Realtime драйверу

Как подсунуть сертификат LDAP Realtime драйверу

Откуда: Самара
Сообщений: 52

Как подсунуть сертификат LDAP Realtime драйверу

есть сервак с LDAP.
есть сервак с Asterisk 1.6, с настроенным LDAP Realtime Driver (res_ldap итд)
Все работает на тестовом сервере без защищенного соединения, а вот реальный рабочий сервер только по TLS, но по защищенному каналу он отказывается bindиться к LDAP. Все смахивает на то, что ему нужнен сертификат, а вот где ему его указать?

Пытался в /etc/ldap/ldap.conf:


TLS_CACERT /etc/ssl/certs/server.CA.cert
TLS_REQCERT allow


ldapsearch заработал, а asterisk пишет
Can't contact to LDAP


Сертификат только корневой, но его всем всегда хватало. Да и в любом случае, где-то его прписать видимо надо лично астериску
2009-09-11 16:02

Откуда: Самара
Сообщений: 52

Re: Как подсунуть сертификат LDAP Realtime драйверу

лююююююююююдиииииииииии???
2009-09-15 08:36

Откуда: Moscow
Сообщений: 139

Re: Как подсунуть сертификат LDAP Realtime драйверу

Лошааааадкаааа....

TLS_REQCERT never

пробовали?

как вариант, если вы есть владелец ldap сервера - сделайте репликацию (over tls/ssl) на сервер с aster'ом, а оттуда res_ldap'ом через localhost
2009-09-15 21:29

Откуда: Самара
Сообщений: 52

Re: Как подсунуть сертификат LDAP Realtime драйверу

да идея репликации обсуждалась, но хочется сделать оптимальнее...
2009-09-15 22:21

Добавить страницу в закладки:  Delicious Google Slashdot Yahoo Yandex.ru Reddit Digg Technorati Bobrdobr.ru Newsland.ru Smi2.ru Rumarkz.ru Vaau.ru Memori.ru Rucity.com Moemesto.ru News2.ru Mister-Wong.ru Myscoop.ru 100zakladok.ru