Hello,

> > Attol fuggoen, hogy magat a CA certet adom meg, vagy a szerver
> > tanusitvanyat, az alabbi valaszokat kapom (elso a CA, masodik a
> > szerver cert eseteben):
> > 
> 
> A cacert a ca cert.

igen, tudom, kinomban probalok mar szerver certet, egy-ket doksi
homalyosan utalt ra, hogy az kell - de ez mar csak nyuglodes.

> > TLS: hostname (1.2.3.4) does not match common name in certificate (1.2.3.4).
> 
> Ez eleg egyertelmu uzenet.

# openssl s_client -connect 1.2.3.4:636 -showcerts | grep CN
 0 s:/O=CEGNEV/CN=1.2.3.4
 subject=/O=CEGNEV/CN=1.2.3.4

??

viszont most szemet szurt ez:

verify error:num=19:self signed certificate in certificate chain


ugyhogy most megyek megnezni, ez mit is jelent...
 
> > A cert nem jart le, ha valamilyen mas kliensbol probalom (pl: a
> > java-s LdapBrowser-bol), akkor mukodik. Ha a TLS_REQCERT erteke
> > never, akkor mukodik, es valoban felepul az SSL.
> 
> Mit akarsz egyaltalan? ssl-t vagy tls-t vagy mindkettot?
SSL-t

Nem tudom a Netware kepes-e TLS-re. Megprobalom kizarni a
felesleges szivast.


Koszi:

a. 
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz