にLDAPサーバーを設定し、をlocalhost
使用して証明書を生成しましたCN=localhost
。しかし、コマンドを実行すると
ldapsearch -H ldap://localhost -D "..." -w password -ZZ -d1
エラーが発生しました。
...
TLS: hostname (sithViewcy) does not match common name in certificate (localhost).
ldap_err2string
ldap_start_tls: Connect error (-11)
additional info: TLS: hostname does not match CN in peer certificate
...
"sithViewcy"は私の/ etc / hostnameにあります。
証明書に問題はありません。
openssl x509 -in /etc/ssl/certs/avi9526.guest_ldap.crt -noout -text | grep CN=
:
Issuer: C=..., ST=..., L=..., O=..., OU=CA, CN=avi9526.guest
Subject: C=..., ST=.., L=.., O=..., OU=LDAP, CN=localhost
クライアントが/etc/hostname
提供された名前の代わりにLDAPを介して接続を試みるのはなぜですかlocalhost
?