Embora eu goste do estilo cn = config da configuração do slapd, parece estranho ainda ter que colocar os arquivos do certificado SSL fora do diretório no sistema de arquivos do host.
Estou falando:
dn: cn=config
olcTLSCACertificateFile: /etc/ldap/ssl/CA.crt
olcTLSCertificateFile: /etc/ldap/ssl/certificate.crt
olcTLSCertificateKeyFile: /etc/ldap/ssl/certificate.rsa.key
olcTLSDHParamFile: /etc/ldap/ssl/dhparam
Já existe uma maneira de colocar essas informações dentro do diretório - para não depender dos caminhos do sistema de arquivos hosts? Ou há uma razão para não colocar essas informações no diretório?
Tags openldap