<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; ldaps</title>
	<atom:link href="http://www.croc-informatique.fr/tag/ldaps/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Wed, 18 Jan 2012 16:29:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Cr&#233;er un serveur OpenLdap S&#233;curis&#233; (LDAPS)</title>
		<link>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</link>
		<comments>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 11:01:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</guid>
		<description><![CDATA[Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées. Pré-requis : OpenLdap installé et configuré Openssl [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées.</p>
<h3>Pré-requis :</h3>
<ul>
<li>OpenLdap installé et configuré </li>
<li>Openssl doit être installé </li>
</ul>
<p>&#160;</p>
<h3>Génération du certificat serveur :</h3>
<p><span id="more-468"></span></p>
<p>Créer l’arborescence qui contiendra les certificats que nous allons générer :</p>
<blockquote><p>mkdir –p /etc/ssl /etc/ssl/openldap</p>
<p>cd /etc/ssl/openldap</p>
</blockquote>
<p>Générer le certificat :</p>
<blockquote><p>openssl req -x509 -new -config openssl-ldap.cnf -out ldap_cert.pem -keyout ldap_key.pem -days 730 –nodes</p>
</blockquote>
<p>Vous devez répondre aux questions. Celles-ci permettent à l’utilisateurs de connaître la provenance du certificat.</p>
<p>Deux fichiers vont être générés : ldap_cert.pem et ldap_key.pem</p>
<p>Mettez leurs les droits 440 propriétaire root groupe ldap</p>
<p>&#160;</p>
<h3>Configuration d’OpenLdap</h3>
<p>Editez le fichier /etc/openldap/slapd.conf et ajoutez :</p>
<blockquote><p>TLSCertificateFile /etc/ssl/openldap/ldap_cert.pem      <br />TLSCertificateKeyFile /etc/ssl/openldap/ldap_key.pem</p>
</blockquote>
<p>Ces lignes permettent de spécifier l’emplacement du certificat et de sa clé au serveur OpenLdap.</p>
<p>&#160;</p>
<p>Editez le fichier /etc/openldap/ldap.conf Pour qu’il ressemble à cela : </p>
<blockquote><p>URI&#160;&#160;&#160;&#160; <a href="ldaps://192.168.0.1:636">ldaps://192.168.0.1:636</a>       <br />TLS_CACERTDIR /etc/ssl/openldap/</p>
</blockquote>
<p>Le serveur ldap écoutera sur le port 636 au redémarrage du service ldap.</p>
<p>&#160;</p>
<p>Vous pouvez tenter une connexion avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image thumb2 Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb2.png" width="244" height="185" /></a></p>
<div class="shr-publisher-468"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

