| Summary: | Add SSL certificate creation script | ||
|---|---|---|---|
| Product: | Branch 4.0 | Reporter: | Grigory Batalov <bga> |
| Component: | openldap-servers | Assignee: | Dmitry Lebkov <dlebkov> |
| Status: | CLOSED FIXED | QA Contact: | Q.A. 4.0 <qa-4.0> |
| Severity: | normal | ||
| Priority: | P2 | CC: | inger, vvk |
| Version: | 4.0 | ||
| Hardware: | all | ||
| OS: | Linux | ||
| Bug Depends on: | 15480 | ||
| Bug Blocks: | 14288 | ||
|
Description
Grigory Batalov
2008-06-06 13:45:54 MSD
Что за велосипеды? У нас есть cert-sh-functions. (In reply to comment #1) > Что за велосипеды? У нас есть cert-sh-functions. Они (cert-sh-functions) уже научились генерировать ключи/сертификаты в PEM-формате? Если не научились - то нужно cert-sh-functions чинить, а не велосипеды разводить. Согласен, лучше взять cert-sh-functions. Сейчас займусь. Как вам такой вариант?
SSLCONFIG=/etc/openldap/slapd-openssl.cnf
SSLCERT=/var/lib/ssl/certs/slapd.cert
SSLKEY=/var/lib/ssl/private/slapd.key
SLAPDPEM=/etc/openldap/ssl/slapd.pem
adjust()
{
ssl_generate "slapd" "$SSLCONFIG" && \
cat "$SSLKEY" "$SSLCERT" > "$SLAPDPEM" && \
chmod 0640 "$SLAPDPEM" && \
chgrp ldap "$SLAPDPEM"
action $"Adjusting environment for slapd:" /etc/chroot.d/ldap.all || exit
}
Исправлено в 2.3.35-alt1.M40.1 |