при настройке автоматически правильно генерируется сертификат для slapd, но в файле /var/lib/ldap/etc/slapd.conf ссылки на файлы неправильные: вместо TLSCACertificateFile /var/lib/ssl/cert.pem д.быть:TLSCACertificateFile /var/lib/ssl/certs/slapd.pem вместо TLSCertificateFile /var/lib/ssl/certs/slapd.cert д.быть:TLSCertificateFile /var/lib/ssl/certs/slapd.pem
Патчи на /etc/chroot.d/ldap.conf приветствуются.
Проверка актуальности. В openldap 2.6.13-alt1 шаблон slapd.conf по-прежнему даёт в примерах пути `#TLSCACertificateFile /var/lib/ssl/cert.pem` и `#TLSCertificateFile /var/lib/ssl/certs/slapd.cert` (строки 157 и 161), тогда как chroot-скрипт /etc/chroot.d/ldap.conf копирует в chroot /var/lib/ssl/cert.pem, /var/lib/ssl/certs/* и /var/lib/ssl/private/slapd.* — то есть сгенерированный cert-sh-functions /var/lib/ssl/certs/slapd.pem доступен, но в шаблоне не упомянут. Кода, который бы вписывал TLS-строки в slapd.conf, ни в alterator-auth, ни в alterator-net-domain сейчас нет — правка нужна как минимум в примерах шаблона.