Bug 31713
| Summary: | неверные ссылки на сертификаты при настройке LDAP/Kerberos "домена" штатными средствами альтератора | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Gleb Kulikov <glebus> |
| Component: | openldap-servers | Assignee: | Anton V. Boyarshinov <boyarsh> |
| Status: | NEW --- | QA Contact: | qa-sisyphus |
| Severity: | blocker | ||
| Priority: | P3 | CC: | boyarsh, cas, imz, inger, klark, ldv, manowar, shaba, slev, vitty, viy, zerg |
| Version: | unstable | ||
| Hardware: | all | ||
| OS: | Linux | ||
Патчи на /etc/chroot.d/ldap.conf приветствуются. Проверка актуальности. В openldap 2.6.13-alt1 шаблон slapd.conf по-прежнему даёт в примерах пути `#TLSCACertificateFile /var/lib/ssl/cert.pem` и `#TLSCertificateFile /var/lib/ssl/certs/slapd.cert` (строки 157 и 161), тогда как chroot-скрипт /etc/chroot.d/ldap.conf копирует в chroot /var/lib/ssl/cert.pem, /var/lib/ssl/certs/* и /var/lib/ssl/private/slapd.* — то есть сгенерированный cert-sh-functions /var/lib/ssl/certs/slapd.pem доступен, но в шаблоне не упомянут. Кода, который бы вписывал TLS-строки в slapd.conf, ни в alterator-auth, ни в alterator-net-domain сейчас нет — правка нужна как минимум в примерах шаблона. |

Description
Gleb Kulikov 2016-01-18 21:42:32 MSK