Eu tenho batido minha cabeça contra a parede com algo que parece ser um conceito simples. Eu tenho dois servidores RHEL 6.5. Um deles estará atuando como o servidor OpenLDAP e um será um cliente autenticado via LDAP. Ele precisa estar acima de TLS usando certificados auto-assinados.
Eu segui este guia para configurar o servidor: link
Eu segui este guia para configurar o cliente: link
Esses foram os dois guias que eu mais escolhi, mas olhei dezenas de páginas on-line. Eu não estou tendo sorte alguma. Ao tentar conectar meu cliente diz que o certificado não é confiável. Eu encontrei artigos dizendo coisas diferentes sobre onde colocar vários arquivos cert, mas não consigo encontrar um guia conciso para fazer o que eu preciso fazer. Eu infelizmente não tenho muita experiência com SSL / OpenSSL (mas estou tentando aprender).
Como nota, parece que não consigo fazer isso funcionar sem o TLS - lembro-me de ter lido um post online afirmando que o RHEL 6.5 requer que o TLS para o OpenLDAP funcione (não tenho certeza se isso é realmente verdade). Eu estou trabalhando em máquinas virtuais, então se eu precisar explodir tudo, isso não é um problema. Qualquer entrada / conselho será muito apreciada!