[Postfix-es] configuración: postfix + ldap tls/ssl

aza zel azamax en gmail.com
Mie Mayo 16 20:09:53 CEST 2007


hola....

tengo la siguiente consulta:

Requiero que las consultas al servidor ldap por parte del servidor postfix
se realicen en forma encriptada, por lo cual tengo configurado el servidor
ldap para aceptar conexiones seguras.
En la documentación ldap_table.5.html se hace referencia a la misma siempre
que postfix se haya compilado especificando las librerías openldap; con lo
que supongo  requiere además que se configure el cliente openldap en forma
adecuada (/etc/openldap/ldap.conf).
El problema surge debido a que no se especifica cuales son los parámetros en
caso de que no se hubise compilado con otra implementación de ldap; en mi
caso estoy
la compilación la realicé con las librerías del cliente ldap del sistema; en
este caso solaris 10 (x86); y como servidor estoy usando sun one directory
server v5.2.
Bajo el mismo razonamiento anterior, configuré el cliente ldap nativo de
solaris, el cual está funcionando para conexiones seguras y he especificado
diversas opciones de configuración que se establece en la documentación
antes referida, pero sin éxito
Los casos testeados son:

A)  server_host= ldaps://nadia.prueba.uy:636/

B)  server_host= nadia.prueba.uy
     port=636

C) server_host= nadia.prueba.uy
    port=389
    start_tls= yes

D) server_host= nadia.prueba.uy
    port=389
    start_tls= yes
    tls_ca_cert_file= /export/home/maxi/cert-nadia/cacert.pem

testeando (sin encriptación funciona ok) para el caso A (en los demás casos
se reportan mensajes similares):

# /usr/sbin/postmap -q toto1 en prueba.uy ldap:/etc/postfix/ldap-
virtual-alias-maps.cf
postmap: warning: dict_ldap_connect: Unable to connect to LDAP server
ldaps://nadia.prueba.uy:636/

Cualquier sugerencia es bienvenida

Salu2 ;)
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.wl0.org/pipermail/postfix-es/attachments/20070516/1e026215/attachment.html


Más información sobre la lista de distribución Postfix-es