ssl - sssd(2.0.0,CentOS 8)只有旧的 tls 1.0 ldap

标签 ssl ldap sssd

我无法将 sssd(2.0.0,CentOS 8)连接到旧的 tls 1.0 only ldap(MacOS X 10.6 服务器)。

工作,所以这应该是可能的:

openssl s_client -connect snow.cologne.intradesys.com:ldaps -tls1

在/etc/openldap/ldap.conf 中,我可以选择设置 TLS_PROTOCOL_MIN 3.1 (= TLS 1.0)

但是看着: 人 sssd-ldap 我有很多 ldap_tls_... 参数,但不会降级到 TLS 1.0

所以我得到 /var/log/sssd/sssd_default.log:

/var/log/sssd/sssd_default.log[sss_ldap_init_sys_connect_done] (0x0020): ldap_install_tls 失败: [连接错误] [错误:1425F102:SSL 例程:ssl_choose_client_version: 不支持的协议(protocol)]

最佳答案

刚刚找到了另一个更合适的解决方案,效果相同。

update-crypto-policies --set LEGACY
systemctl restart sssd

工作完成。

关于ssl - sssd(2.0.0,CentOS 8)只有旧的 tls 1.0 ldap,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58996030/

相关文章:

linux - 在服务器上设置 SSH 身份验证时需要 Kerberos keytab 文件的原因是什么?

centos - 升级到流后 LDAP 中断

ssl - 在 Apache Kafka 中禁用 TLS 1.0、TLS 1.1

internet-explorer - weblogic 的短暂 Diffie-Hellman 公钥错误

grails - 在 Grails 服务中注入(inject) LdapTemplate 以返回用户详细信息会导致空指针异常

Ubuntu Server 16.04 SSSD 未加载

c# - 访问自签名证书详细信息

ssl - 如何在 ionic 3 中实现 SSL pinning

c++ - 使用 "ldaps"绑定(bind)到 ldap 服务器

python - 如何跨 Django View 维护 LDAP 身份验证?