flagflag  If you want to see English page, please click "English" Button at Left.
2: 2021-05-19 (水) 13:20:08 iseki ソース 3: 2021-06-01 (火) 12:17:55 iseki ソース
Line 10: Line 10:
 # dnf install 389-ds-base  # dnf install 389-ds-base
 # dnf install 389-ds-base-legacy-tools  # dnf install 389-ds-base-legacy-tools
 +- update で 389-ds-base-legacy-tools が無くなった(2021 6/1 確認)
 +-- ダウングレードしてインストールし直すには 389-ds-base-legacy-tools.x86_64 を指定
#br #br
 +
*** Setup [#k1a66c59] *** Setup [#k1a66c59]
 # setup-ds.pl  # setup-ds.pl
- ほぼデフォルトでOK - ほぼデフォルトでOK
-- Computer name は DNSで引けるものにする. -- Computer name は DNSで引けるものにする.
--- Directory server identifier は他と被らないようにする.(Ex. nsl)+-- Directory server identifier は他と被らないようにする.(ex. nsl)
- 失敗した場合は /tmp に作られる log をチェックする. - 失敗した場合は /tmp に作られる log をチェックする.
-- /etc/dirsrv/slapd-[Directory server identifier]/ が作られる.(Ex. /etc/dirsrv/slapd-nsl/)+- /etc/dirsrv/slapd-[Directory server identifier]/ が作られる.(ex. /etc/dirsrv/slapd-nsl/) 
 +#br
 +**** 注) [#rf9e4239]
 +- update で 389-ds-base-legacy-tools が無くなった(2021 6/1 確認)
 +-- setup-ds.pl も無くなった.
 +-- yum install 389-ds-base-legacy-tools.x86_64 でダウングレード可能(setup-ds.pl が使用可能になる)
#br #br
Line 25: Line 33:
 Ex. systemctl start dirsrv@nsl  Ex. systemctl start dirsrv@nsl
 +#br
 +**** check [#f8ee4e7d]
 +- ex.) ldapsearch -x -H ldap://localhost -D cn=Manager -W -b dc=nsl,dc=tuis,dc=ac,dc=jp
 +#br
 +*** TLS [#nce42bec]
 +**** サーバ証明書 (p12ファイル) [#faee5d4f]
 + # cd /etc/dirsrv
 + # mkdir certs
 + # cd certs
 + # mkdir private
 + # openssl genrsa 2048 > private/private.key
 + # openssl req -new -x509 -key private/private.key -out server.crt -days 3650
 + # openssl pkcs12 -export -inkey private/private.key -in server.crt -out server.p12 -nodes -name Server-Cert
 +   p12ファイルのパスワードを設定
 +#br
 +**** 389 へ配置 [#pde7bcf7]
 + # pk12util -i server.p12 -d /etc/dirsrv/slapd-nsl
 +   Internal (Software) Token のパスワードを設定
 +- 確認
 + # certutil -d /etc/dirsrv/slapd-nsl -L
 +
 + Certificate Nickname                                        Trust Attributes
 +                                                             SSL,S/MIME,JAR/XPI
 +
 + Server-Cert                                                  u,u,u
 +
 +**** 389のファイル設定 [#r48dce25]
 +- /etc/dirsrv/slapd-nsl/pin.txt (Internal (Software) Tokenのパスワードを設定)
 + Internal (Software) Token:pass
 +
 +- /etc/dirsrv/slapd-nsl/ldaps.ldif
 + dn: cn=config
 + changetype: modify
 + replace: nsslapd-security
 + nsslapd-security: on
 +- ldaps.ldif の変更を反映
 + # ldapmodify -x -H ldap://localhost -D cn=Manager -W -f ldaps.ldif
 +  LDAPのパスワードを入力
 +- /etc/openldap/ldap.conf に TLS_REQCERT never を追加
 +#br
 +**** firewall [#qefc799e]
 + # firewall-cmd --add-service=ldap --permanent
 + # firewall-cmd --add-service=ldaps --permanent
 + # firewall-cmd --reload
 +
 +**** check [#r813c364]
 + # systemctl restart dirsrv@nsl
 + # ldapsearch -x -H ldaps://localhost -D cn=Manager -W -b dc=nsl,dc=tuis,dc=ac,dc=jp
#br #br


トップ   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 5月翌月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
<今日>

オンライン状況

80 人のユーザが現在オンラインです。 (13 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 80

もっと...

アクセスカウンタ

今日 : 9018901890189018
昨日 : 1412914129141291412914129
総計 : 2345462823454628234546282345462823454628234546282345462823454628
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com