Полезная информация

Общайтесь со знакомыми и друзьями в нашей группе в Контакте.

№129-01-2016 13:08:51

EugeneK
Участник
 
Группа: Members
Зарегистрирован: 29-01-2016
Сообщений: 2
UA: Chrome 47.0

userCertificate in Ldap

Добрый день.

Поставили задачу, хранения пользовательский сертификатов для подписи писем в Ldap.

В связи с этим возникли вопросы:

1. В каком именно поле в Ldap нужно хранить эти сертификаты:
userCertificate
userPKCS12
userSMIMECertificate

2. Какие дополнительные настройки нужно сделать в клиенте, что бы он при обращении в адресную книгу также искал и сертификаты?

Собсно, я уже перепробовал добавлять во все три поля сертификаты, но не вижу, что бы при обращении за адресом в адресную книгу ldap был запрос на получение сертификата, соответственно клиент его не находит :(

conn=1001 op=2 SRCH attr=cn commonname mail objectClass

Отсутствует

 

№231-01-2016 17:47:36

Unghost
Призрак-админ
 
Группа: Administrators
Откуда: Moscow, Russia
Зарегистрирован: 08-10-2004
Сообщений: 11771
UA: Chrome 41.0

Re: userCertificate in Ldap

Thunderbird ищет userCertificate.
Посмотрите на https://bugzilla.mozilla.org/show_bug.cgi?id=679389#c0, там человек использовал Wireshark, чтобы исследовать проблему с Thunderbird и LDAP.

Добавлено 31-01-2016 17:49:44
Судя по https://bugzilla.mozilla.org/show_bug.cgi?id=572074#c7 никаких дополнительных настроек особо не требуется.

Отредактировано Unghost (31-01-2016 17:49:44)


Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.

Отсутствует

 

№301-02-2016 11:55:44

EugeneK
Участник
 
Группа: Members
Зарегистрирован: 29-01-2016
Сообщений: 2
UA: Chrome 47.0

Re: userCertificate in Ldap

Это все я уже видел, но проблема в том, что версии программ описанные в тикетах намного старее текущих.
Такое ощущение, что TB когда-то умел это делать, а потом этот функционал сломали и на это все забили :(

Отсутствует

 

№401-02-2016 13:17:07

banbot
Moderator
 
Группа: Moderators
Зарегистрирован: 23-12-2007
Сообщений: 5283
UA: Firefox 47.0

Re: userCertificate in Ldap

EugeneK
Значит надо создать новый тикет.


Do you feel lucky, punk?

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]