Encriptar dispositivos de comunicación de autenticación LDAP entre frambuesa Pi usando seguridad de capa de transporte (TLS) (6 / 10 paso)

Paso 6: Añadir los certificados en base de datos de configuración de servidor LDAP

Abrir terminal en Rpi1

Crear el archivo certinfo.ldif con el siguiente contenido:

 vi ~/certinfo.ldif dn: cn=configadd: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/ldap01_slapd_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/ldap01_slapd_key.pem 

Añadir los certificados al servidor LDAP para que slapd reconocer los certificados a través de la base de datos de configuración de slapd:

 sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f ~/home/certinfo.ldif 

Compruebe que los certificados son acutally en base de datos de configuración LDAP:

 sudo ldapsearch -Q -LLL -Y EXTERNAL -H ldapi:/// -b cn=config olcTLSCACertificateFile=* 

Salida de sobre el comando:

 dn: cn=config objectClass: olcGlobal cn: config olcArgsFile: /var/run/slapd/slapd.args olcLogLevel: none olcPidFile: /var/run/slapd/slapd.pid olcToolThreads: 1 olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem olcTLSCertificateFile: /etc/ssl/certs/ldap01_slapd_cert.pem olcTLSCertificateKeyFile: /etc/ssl/private/ldap01_slapd_key.pem 

Configurar la propiedad y permisos:

 sudo adduser openldap ssl-cert sudo chgrp ssl-cert /etc/ssl/private/ldap01_slapd_key.pem sudo chmod g+r /etc/ssl/private/ldap01_slapd_key.pem sudo chmod o-r /etc/ssl/private/ldap01_slapd_key.pem 

Compruebe que el usuario openldap pertenece a grupo ssl-cert:

 id openldap 
 Output:uid=107(openldap) gid=110(openldap) groups=116(ssl-cert),110(openldap) 

Abrir una nueva ventana en el emulador de terminal

Supervisar el archivo de syslog a ver si el servidor se ha iniciado correctamente.

 tail -f /var/log/syslog 

Reiniciar OpenLDAP y monitorear rápidamente syslog en otra ventana:

 sudo service slapd restart 

Artículos Relacionados

Hacer autenticación LDAP frambuesa Pi

Hacer autenticación LDAP frambuesa Pi

IntroducciónPor defecto, frambuesa Pi autentificar usuarios contra un archivo de contraseña local (/ etc/passwd). Si tengo más de una frambuesa pi, entonces tendré que administrar más de un archivo de contraseñas. ¿Puedo evitarlo?SoluciónConfigurar c
Edificio ' Interocitor'-un dispositivo de comunicación extraterrestre Steampunk Bonsai la parte Final

Edificio ' Interocitor'-un dispositivo de comunicación extraterrestre Steampunk Bonsai la parte Final

Construí una ' Interocitor' por error! Ver los extraños acontecimientos que empezaron a tomar forma.Por: Jefferey Alan Wilson Sr.http://www.entelitec.US                                                                                            "I mad
Dispositivo de comunicación (proyecto de Arduino) del laser

Dispositivo de comunicación (proyecto de Arduino) del laser

Este instructivo describe cómo hacer que un dispositivo simple que transmite el texto a través de diodos láser y foto reóstatos. El video adjunto describe el proceso en detalle. Esta es la versión escrita de eso.Lo que necesitas es:2 x Arduinos, diod
Un dispositivo de simple comunicación raro

Un dispositivo de simple comunicación raro

bien, esto es raro en serio. Es un dispositivo de comunicación que no tiene ninguna electrónica en él. Puede ser utilizado para hablar con gente de pie junto a en un lugar muy ruidoso (metro, por ejemplo). No una manera puede dejar de trabajar o, su
Cómo reparar un "dispositivo Big Mack AAC" y actualizarlo al mismo tiempo.

Cómo reparar un "dispositivo Big Mack AAC" y actualizarlo al mismo tiempo.

So if you don't know what this, I will try to explain.  El Mack grande es dispositivo de comunicación aumentativa alternativa utilizada por individuos quienes necesitan comunicarse e interactuar con su entorno.  El gran botón rojo puede ser empujado
DIY un inteligente dispositivo de monitoreo basado en Win10 IoT

DIY un inteligente dispositivo de monitoreo basado en Win10 IoT

Estoy muy interesada en base de IoT Win10 y siempre quiere hacer un proyecto con él. Así que esta vez te mostraré un proyecto que puede monitorear los datos de medio ambiente como la humedad de temperatura del sensor de los sonidos de humedad de suel
Comunicación / potencia caja

Comunicación / potencia caja

Así que hay un montón de cajas de potencia portátil allí y hay un montón de jamón de radio irás kits (radio en una caja) este kit combina estos juntos junto con un iPad y un altavoz Bluetooth para mayor flexibilidad. Ahora tengo un mejor conjunto org
Cómo instalar Windows 8 desde un dispositivo USB

Cómo instalar Windows 8 desde un dispositivo USB

para aquellos de ustedes que tienen netbooks y quieren instalar windows 8 pero no puedo porque theres ningún DVD conducir en ellos, o los que descargar windows 8 desde internet, heres cómo instalar windows 8 a su ordenador mediante un USB stickahora
Utilizando un Arduino para controlar o probar un dispositivo electrónico SPI

Utilizando un Arduino para controlar o probar un dispositivo electrónico SPI

hay muchos dispositivos electrónicos que utilizan el bus SPI, o autobús de interfaz periférico Serial, comunicaciones (varios sensores, LCD displays, potenciómetros digitales, convertidores D/a y A/d, transmisores inalámbricos y receptores, controles
Un dispositivo de Echo con el equipo C.H.I.P. $9

Un dispositivo de Echo con el equipo C.H.I.P. $9

Estas son las instrucciones para la construcción de un recinto de caja de un conjunto de viejos altavoces USB que implementará un dispositivo de eco de Alexa Amazon usando la computadora C.H.I.P. $9 de próxima cosa Co. (http://www.getchip.com/).¿Qué
Unificar las contraseñas de usuario y directorios en dispositivos de más de una frambuesa Pi

Unificar las contraseñas de usuario y directorios en dispositivos de más de una frambuesa Pi

IntroducciónEn "Hacer frambuesa Pi en un servidor LDAP" y "Hacer frambuesa Pi hacer autenticación LDAP" intructables, aprendimos a unificar las cuentas de usuario y contraseña en todas las máquinas linux. Sin embargo, directorios de us
Una guía para la comunicación de Arduino de frambuesa Pi en sistemas encajados

Una guía para la comunicación de Arduino de frambuesa Pi en sistemas encajados

Esta es una guía para varios métodos de comunicaciones entre frambuesa Pi y Arduino. Esta guía nace de todo lo que he aprendido desde la creación de un bosque de capacidades. Puede ver el post del proyecto, un vídeo del proyecto puede ser visto aquíy
Libro de comunicación

Libro de comunicación

Rosa tuvo su primera carrera en 2010, haciendo que su parte derecha del cuerpo paralizado. El año pasado, que tuvo un segundo derrame cerebral y tuvo que permanecer en un hospital. Esta vez ella tiene severa afasia de motor, que ella entiende lo que
Proceso de comunicación serial en Arduino

Proceso de comunicación serial en Arduino

El hardware de Arduino tiene soporte incorporado para la comunicación serial en los pines 0 y 1 (que también va a la computadora vía la conexión USB). El soporte nativo de la serie pasa a través de una pieza de hardware (integrado en el chip) llamada