[Postfix-es] configuración: postfix + ldap tls/ssl
aza zel
azamax en gmail.com
Mie Mayo 16 20:09:53 CEST 2007
hola....
tengo la siguiente consulta:
Requiero que las consultas al servidor ldap por parte del servidor postfix
se realicen en forma encriptada, por lo cual tengo configurado el servidor
ldap para aceptar conexiones seguras.
En la documentación ldap_table.5.html se hace referencia a la misma siempre
que postfix se haya compilado especificando las librerías openldap; con lo
que supongo requiere además que se configure el cliente openldap en forma
adecuada (/etc/openldap/ldap.conf).
El problema surge debido a que no se especifica cuales son los parámetros en
caso de que no se hubise compilado con otra implementación de ldap; en mi
caso estoy
la compilación la realicé con las librerías del cliente ldap del sistema; en
este caso solaris 10 (x86); y como servidor estoy usando sun one directory
server v5.2.
Bajo el mismo razonamiento anterior, configuré el cliente ldap nativo de
solaris, el cual está funcionando para conexiones seguras y he especificado
diversas opciones de configuración que se establece en la documentación
antes referida, pero sin éxito
Los casos testeados son:
A) server_host= ldaps://nadia.prueba.uy:636/
B) server_host= nadia.prueba.uy
port=636
C) server_host= nadia.prueba.uy
port=389
start_tls= yes
D) server_host= nadia.prueba.uy
port=389
start_tls= yes
tls_ca_cert_file= /export/home/maxi/cert-nadia/cacert.pem
testeando (sin encriptación funciona ok) para el caso A (en los demás casos
se reportan mensajes similares):
# /usr/sbin/postmap -q toto1 en prueba.uy ldap:/etc/postfix/ldap-
virtual-alias-maps.cf
postmap: warning: dict_ldap_connect: Unable to connect to LDAP server
ldaps://nadia.prueba.uy:636/
Cualquier sugerencia es bienvenida
Salu2 ;)
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.wl0.org/pipermail/postfix-es/attachments/20070516/1e026215/attachment.html
Más información sobre la lista de distribución Postfix-es