Я пытаюсь настроить клиентский доступ LDAP с помощью TLS. Я добавил сертификаты о своем CA и и gnutls и подключение openssl очень хорошо к серверу LDAP. Когда я пробую ldapsearch, хотя он все еще говорит TLS: peer cert untrusted or revoked
Как сказано: соединение с gnutls-cli приводит к Peer's certificate is trusted
. Я установил tls_cacertfile /etc/ssl/certs/ca-certificates
в моей конфигурации LDAP и это - тот же cacert файл, который я использую, когда я пытался соединиться с gnutls-cli и openssl.
Это исключает любой источник ошибки, которую я нашел по этой теме до сих пор
Куда я могу пойти отсюда?
Спасибо
править: версия gnutls 2.8.6
derp Просто пришел что-то, случайно... корректная конфигурационная директива tls_cacert
и нет tls_cacertfile
поскольку файл конфигурации по умолчанию указывает