chadow a écrit 5 commentaires

  • [^] # Re: telnet / openssl / ssl / tls ?

    Posté par  . En réponse au message Client LDAPS SSL. Évalué à 1.

    Je ne suis pas sure pour les clés mais en testant ... :

    #openssl s_client -state -nbio -connect @:636 | grep "^SSL"

    SSL_connect:before/connect initializationSSL_connect:before/connect initialization
    SSL_connect:SSLv2/v3 write client hello A
    SSL_connect:error in SSLv2/v3 read server hello A
    SSL_connect:SSLv3 read server hello A
    depth=0 /CN=FQDN
    verify error:num=18:self signed certificate

    SSL_connect:SSLv2/v3 write client hello A
    SSL_connect:error in SSLv2/v3 read server hello A
    SSL_connect:SSLv3 read server hello A
    SSL_connect:SSLv3 read server certificate A
    SSL_connect:SSLv3 read server key exchange A
    SSL_connect:SSLv3 read server certificate request A
    SSL_connect:SSLv3 read server done A
    SSL_connect:SSLv3 write client certificate A
    SSL_connect:SSLv3 write client key exchange A
    SSL_connect:SSLv3 write change cipher spec A
    SSL_connect:SSLv3 write finished A
    SSL_connect:SSLv3 flush data
    SSL_connect:error in SSLv3 read finished A
    SSL_connect:error in SSLv3 read finished A
    SSL_connect:SSLv3 read finished A
    SSL handshake has read 1038 bytes and written 296 bytes
    SSL-Session:
    -------------

    Jai essayer de trouver comment resoudre l'erreur 18 mais je ne sais pas comment.
    Mais il doit y avoir une erreur dans le pam et libnss non?
    Desole mais je suis une debutante ...
  • [^] # Re: port et option

    Posté par  . En réponse au message Client LDAPS SSL. Évalué à 1.

    C'est ok pour le contact client/serveur:
    #nmap @ -p 636

    Starting Nmap 4.62 ( http://nmap.org ) CEST
    Interesting ports on @:
    PORT STATE SERVICE
    636/tcp open ldapssl
    MAC Address:

    Nmap done: 1 IP address (1 host up) scanned in 0.075 seconds


    J'ai changer comme tu m'a dit allow mais tijour cette erreur:

    ldap_start_tls: Can't contact LDAP server (-1)
    ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1)
    Je pense que c'est peut être le certificat qui pose problème
  • # Re: nscd ?

    Posté par  . En réponse au message Refresh du serveur ldap. Évalué à 1.

    J'ai tester mais encore un peu de latence merci nscd -i groups
    pas mal et j ai vue que dans le pam on pouvais regles aussi le temps
  • [^] # Re: nscd ?

    Posté par  . En réponse au message Refresh du serveur ldap. Évalué à 1.

    Oui nscd tourne
    $/etc/init.d/nscd status

    ...running

    De plus j'ai relancer ce service (restart) toujours pareil et j'ai fais un reload mais toujours pas de refresh instantané du serveur ldap...
  • [^] # Re: Pas tout compris

    Posté par  . En réponse au message Récupérer une variable / index. Évalué à 1.

    non désolé si je me suis mal exprimée
    'index' c'est la fonction qui permet de chercher un mot clé .
    et mon soucis c'est:
    -je voudrais extraire la ligne qui contient un mot clé
    _avec comme contrainte "extraire seulement la première ligne" qu'il vas trouver en parcourant mon fichier