我有一台 RHEL7 机器,需要配置为 LDAP 客户端(用户/身份验证,使用authconfig-tui
)。
完成后authconfig-tui
,它说,只需将证书复制到/etc/openldap/cacerts
,我就是这么做的
wget http://path/to/cert.crt -O /etc/openldap/cacerts/cert.crt
但是当我尝试使用 LDAP 用户登录时,/var/log/messages
显示自签名证书、未知用户、未找到 LDAP 服务器。我可以 ping 通 LDAP 服务器。
问题authconfig
:我怀疑我可以用( ?)以某种方式“加载”证书-tui
,但是如何?
答案1
将证书复制到 /etc/openldap/cacerts/ 后,您可以尝试使用以下命令:
authconfig --enableldaptls --update