Hallo Liste,

ich hab mal owncloud nach den Anleitungen
http://www.linuxmuster.net/wiki/anwenderwiki:webapps:owncloud
http://www.linuxmuster.net/wiki/dokumentation:addons:owncloud:start

installiert, und zwar in Orange.
Natürlich klappt etwas nicht: die LDAP-Verbindung über SSL.

Was wunderbar klappt:
* LDAP über 389 in owncloud
* LDAP über 636 in ldapsearch:
ldapsearch -x -H ldaps://10.16.1.1 -b dc=linuxmuster-net,dc=lokal
uid=kuechel uid
funktioniert, aber *nur*, wenn in /etc/ldap/ldap.conf
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
oder gar nicht gesetzt wird
und
TLS_REQCERT never
gesetzt ist.

Was nicht klappt:
* Egal, ob ich beim slapd mein zertifiziertes Zertifikat, oder das
standard (snakeoil) server.pem drinlasse:
ich komme zwar mit ldapsearch durch, nicht aber mit owncloud.
Fehlermeldung in slapd ist:

conn=1011 fd=18 ACCEPT from IP=172.16.17.2:57952 (IP=0.0.0.0:636)
connection_closing: readying conn=1011 sd=18 for close
daemon: removing 18
daemon: activity on 1 descriptor
conn=1011 fd=18 closed (TLS negotiation failure)

was ich noch probierte (ohne Erfolg):
* in owncloud "ldaps://10.16.1.1" angeben,
* in owncloud port 636 explizit angeben
* Unter "fortgeschritten" in owncloud die SSL-Zertifikatsprüfung abschalten
* die DAtei /etc/ldap/ldap.conf nach /etc/openldap/ldap.conf zu kopieren.
* apache auf dem owncloud-server neu zu starten


Hat jemand noch eine Idee?

Vielen Dank fürs mitdenken,
Grüße, Tobias
_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an