Atingimos o mesmo problema e há poucas soluções para corrigir isso.
Causa raiz: só funciona quando você usa o nome do host do pool.
-
Correção 1: inclua
-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
em seu aplicativoJAVA_OPTS
e reinicie o servidor tomcat / application. Isso é para evitar a verificação estrita do ponto final. -
Correção 2: Use o nome do host exato (FQDN) mencionado no certificado de apresentação do LDAPS.
Conheça o seu FQDN do servidor LDAPS: openssl s_client -connect [LDAPS server IP/DNS]:636
. Tente conectar o servidor LDAPS usando IP / DNS. Ele exibe o FQDN exato no atributo CN=
. Use esse FQDN para configurar o servidor LDAPS.
- Correção 3: Importa o certificado de apresentação do LDAPS (não a raiz ou intermediário) no servidor de aplicativos.