Solução de problemas de handshake SSL para o protocolo LDAPS

1

Eu tenho uma situação em que um servidor web apache tenta se conectar a um LDAP remoto do Windows 2016 via SSL. Eu tenho acesso apenas à máquina Linux em que o servidor apache está situado. Não há logs do apache no erro, mas quando tento acessar o ldap remoto via ldaps com wget, recebo um erro 500. Quando desativo o LDAPS e uso apenas o ldap - todas as conexões estão OK.

Então, minha pergunta é: Como posso solucionar o handshake SSL na máquina remota, pois não tenho acesso a ela. Eu uso o W10 e conecto à máquina Linux via massa de vidraceiro.

Agradecemos antecipadamente pelo seu tempo e atenção.

    
por dampi0 04.10.2018 / 09:08

1 resposta

0

Se você realmente quiser "solucionar o handshake SSL", poderá fazê-lo simplesmente capturando o tráfego da máquina Linux, com tcpdump, dumpcap ou o que for.

Parece muito provável que o problema seja antes ou depois dele (firewall, serviço desativado, o que for - eu realmente não sei nada sobre LDAPS no Windows Server - mas você realmente não perguntou sobre isso).

Se o handshake realmente ocorrer e obtiver sucesso, o tráfego subsequente será criptografado. Aqui parece haver instruções para despejar as chaves que permitiria descriptografá-lo, se você estiver se conectando de um servidor Apache (que usa o OpenSSL).

Lembre-se de que, se você puder acessar (remotamente) a máquina do Windows Server sem passar pelo servidor Linux, provavelmente seria mais conveniente executar pelo menos as primeiras etapas da solução de problemas da sua própria máquina local. / p>     

por 04.10.2018 / 17:51

Tags