[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

squeeze: openldap sockets und tls



hallo,

ich versuche grad zu bewerkstelligen das mein slapd generell zwar tls "erzwingt"

    cn=config, olcSecurity tls=1

aber über den unix socket die kommunikation ohne tls möglich ist
gem. man sollte das ja ausreichen:
localSSF <SSF>
              Specifies the Security Strength Factor (SSF) to be given local LDAP sessions, such as those to the ldapi:// listener.

    cn=config, olcLocalSSF 0

 cat /etc/ldap/ldap.conf
URI ldapi://%2Fvar%2run%2Fslapd%2Fldapi

aber:

ldapsearch
ldap_sasl_interactive_bind_s: Confidentiality required (13)
        additional info: TLS confidentiality required

hat jemand von euch eine idee?

thx

Reply to: