Bonjour,
J'essaye sans succès d'activer SSL sur LDAP dans mon organisation.
J'ai généré une demande de certificats en suivant les indications de cette page : http://support.microsoft.com/kb/321051
Dans mon request.inf, j'ai bien sûr remplacé "CN=<DC fqdn>" pour le FQDN de mon AD. J'ai également modifier la valeur KeyLength à 4096. J'ai exécuté la commande pour avoir mon fichier request.req et j'ai envoyé
le contenu à valider chez digicert. Je récupère donc mon nouveau certificat que je colle dans un nouveau fichier nommé certnew.cer et j'exécute la commande -accept.
J'ouvre une nouvelle MMC avec le composant Certificats (compte ordi, ordi local). Le certificat est bien installé dans Personnel et il m'indique que j'ai une clé privée pour ce dernier. J'ouvre ensuite un composant Certificats (compte
service, AD DS) et j'installe mon certificat dans Personnel (il n'y avait rien). Digicert est présent dans les authorités de certification racines de confiance, que ce soir pour l'AD que pour l'ordi local.
Je passe au test, j'ouvre ldp.exe et je me connecte. Aucun problème sur le port 389, je voie les infos RootDSE. Je change ensuite le port vers le 636 et coche la case SSL. J'obtiens ce message d'erreur :
ld = ldap_sslinit("192.168.1.245", 636, 1);
Error 0 = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION, 3);
Error 81 = ldap_connect(hLdap, NULL);
Server error: <empty>
Error <0x51>: Fail to connect to 192.168.1.245.
J'ai fait beaucoup de recherche sur google, mais rien trouvé de concluant.
Je ne sais plus trop quoi faire à présent, donc je suis preneur de n'importe quelle nouvelle piste qui pourrai me mettre sur le voix.
Cordialement,
Ronan.