Conexão SSL, Certificados e LDAP(Active Directory)  XML
Índice dos Fóruns » Assuntos gerais (Off-topic)
Autor Mensagem
Rafael Nunes
Moderador
[Avatar]

Membro desde: 09/10/2003 13:41:06
Mensagens: 2890
Localização: sao bernardo do campo
Offline

Buenas,
Tô tentando estabelecer uma conexão SSL com o Active Directory, mas desde ontem só tô tomando surra, não sei se alguém já tentou fazer algo do tipo, mas qualquer ajuda é bem vinda.

Passos passos que fiz:
Os admins do AD subiram uma Entrerprise CA e me mandaram um arquivo .cer
Eu já importei este certificado para o meu keystore(/JAVA_HOME/jre/lib/security/cacerts) através do keytool
Setei a javax.net.ssl.trustStore com o caminho do cacerts.

Mas na hora que tento estabelecer uma conexão com o LDAP ele me lança a seguinte exceção:



Alguma idéia que diabos é isso?

------------------------------------------------------------------
"Think different? I'd be happy if most people would just think..."

http://www.yaw.com.br
http://twitter.com/rafanunes
http://twitter.com/youandwe
[Email]
Proteu Alcebidiano
JavaEvangelist
[Avatar]

Membro desde: 23/06/2006 14:38:34
Mensagens: 391
Localização: Cidadão do Mundo
Offline

hum....nesse tópico acho um cara tava com o mesmo problema que o seu.

Ele mencionou ao fim do post no que ele havia errado, e um outro link o ajudou a resolver o problema.

verifica se tá de acordo contigo.

T+

Glaucio G. de M. Melo
Don't run Alone.
[gm]² on forecasting
The world is parallel, and yet most often we program real-world applications in sequential programming languages. This is unnecessarily difficult. (Joe Armstrong).
[MSN]
Rafael Nunes
Moderador
[Avatar]

Membro desde: 09/10/2003 13:41:06
Mensagens: 2890
Localização: sao bernardo do campo
Offline

Foi pelo link do final da página mesmo que eu estava tentando, mas parece que tô fazendo algo errado na hora de instalar o certificado do client, porque testei a conexão SSL no servidor e o LDAP tá aceitando normal.

------------------------------------------------------------------
"Think different? I'd be happy if most people would just think..."

http://www.yaw.com.br
http://twitter.com/rafanunes
http://twitter.com/youandwe
[Email]
Rafael Nunes
Moderador
[Avatar]

Membro desde: 09/10/2003 13:41:06
Mensagens: 2890
Localização: sao bernardo do campo
Offline

Resolvido.
O problema era o certificado, que geraram com a chave errada no servidor AD.

------------------------------------------------------------------
"Think different? I'd be happy if most people would just think..."

http://www.yaw.com.br
http://twitter.com/rafanunes
http://twitter.com/youandwe
[Email]
netoguitar
What is classpath?
[Avatar]

Membro desde: 10/03/2007 22:46:29
Mensagens: 7
Localização: porto velho RO
Offline

olá Rafael Nunes, será que vc poderia passar como vc gerou os certificados (servidor e cliente) ?

por favor!!!

Deusjusmar camurça lima neto
[WWW] [MSN]
 
Índice dos Fóruns » Assuntos gerais (Off-topic)
Ir para:   
Powered by JForum 2.1.8 © JForum Team