- Registriert
- 22.10.06
- Beiträge
- 3.303
sers ATer
wer hat ldap mit SSL unter OS X Server 10.6 mit selbst signierten certs und eigener CA am laufen und kann mir bitte weiterhelfen?
habe auf dem OS X Server 10.6 eine root CA erstellt und damit das SSL cert im server admin signiert/ersetzt.
wenn ich mich jetzt auf den iCal dienst mit ssl verbinden will, wird mir das ssl cert als nicht verrtauenswürdig angezeigt. ok soweit ja alle paletti denke ich, weil eben selfsigned. also habe ich das cert der root CA auf dem client importiert, als vertrauenswürdig eingestuft, und schon kann sich ical verbinden, ohne dass das SSL cert auf dem client im schlüsselbund liegt oder als nicht vertauenswürdig moniert wird. ich hoffe meine vorgehensweise ist in soweit korrekt, das cert der root CA auf dem client als vertauenswürdig einzustufen, um damit dann von dieser CA signierte certs automatisch zu akzeptiert.
beim anmelden beim verzeichnisdienst passiert aber nix
ohne ssl bekomme ich hingegen sofort die anmeldemaske in der verzeichnisdienste.app beim erstellen einer neuen ldap verbindung und kann mich verbinden.
any help highly apreciated
grüsse,
der HUI
wer hat ldap mit SSL unter OS X Server 10.6 mit selbst signierten certs und eigener CA am laufen und kann mir bitte weiterhelfen?
habe auf dem OS X Server 10.6 eine root CA erstellt und damit das SSL cert im server admin signiert/ersetzt.
wenn ich mich jetzt auf den iCal dienst mit ssl verbinden will, wird mir das ssl cert als nicht verrtauenswürdig angezeigt. ok soweit ja alle paletti denke ich, weil eben selfsigned. also habe ich das cert der root CA auf dem client importiert, als vertrauenswürdig eingestuft, und schon kann sich ical verbinden, ohne dass das SSL cert auf dem client im schlüsselbund liegt oder als nicht vertauenswürdig moniert wird. ich hoffe meine vorgehensweise ist in soweit korrekt, das cert der root CA auf dem client als vertauenswürdig einzustufen, um damit dann von dieser CA signierte certs automatisch zu akzeptiert.
beim anmelden beim verzeichnisdienst passiert aber nix

ohne ssl bekomme ich hingegen sofort die anmeldemaske in der verzeichnisdienste.app beim erstellen einer neuen ldap verbindung und kann mich verbinden.
any help highly apreciated

grüsse,
der HUI