[Linuxtrent] Re: Samba e certificati ssl scaduti

  • From: Mauro Colorio <mauro.colorio@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 22 Aug 2017 15:28:12 +0200

1) generare dei certificati con scadenza arbitraria


Io avrei seguito la prima strada generando dei certificati con una luuuuunga
scadenza, fatto una volta non ci pensi più.


già, ma memore di problemi con i certificati creati con gnutls e dati
in pasto a openssl
ho preferito che fosse samba a crearseli come vuole lui


Ti incollo questo
https://wiki.samba.org/index.php/Configuring_LDAP_over_SSL_(LDAPS)_on_a_Samba_AD_DC
ma credo che tu l'abbia già letto.

si è qui che ho imparato il fatto dei 700 gg

posta anche i problemi con kerberos, sono curioso !

in realtà non li ho ancora compresi del tutto,
alla fine ho risolto ricostruendo da zero il file keytab utilizzato da
squid per autenticarsi a kerberos,
devo dire che come spesso accade i log (samba e affini) sono piuttosto
criptici per me :)

ciao
Mauro
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: