Impossibile associare LDAP in Dell Security Management Server Virtual 11.0 o versioni successive
Resumen: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" durante l'associazione di LDAP in Remote Management Console. ...
Síntomas
Prodotti interessati:
- Dell Security Management Server Virtual
Versioni interessate:
- v11.0 e versioni successive
Sistemi operativi interessati:
- Linux
In genere appare dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e dopo aver tentato di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima dell'aggiornamento, ora mostrano uno stato non valido per il dominio e vengono riscontrati errori durante il tentativo di salvare le impostazioni LDAP.
Quando si tenta di associare LDAP nella console di gestione remota, viene visualizzato l'errore di impossibile connettersi al server. I registri mostrano gli errori dell handshake SSL:
org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Causa
I certificati self-singed e gli aggiornamenti Java nella versione 11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare l'affidabilità delle connessioni LDAPS (LDAP sicure su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
Resolución
Disabilitare l'identificazione dell'endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.
- Come arrestare e avviare i servizi in Dell Security Management Server Virtual.
- Dal menu principale, selezionare Launch Shell:

- digitare
su dellsupporte premere Invio:

- Digitare la password per
dellsupportAccount e premere Invio:

- digitare
sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

- In # Additional java parameters to the VM, aggiungere la riga
wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=truedove XX è incrementale alla lista (il mio è 12 in questo esempio):

- Premere CTRL + O per salvare le modifiche.
- Premere CTRL + X per uscire.
- digitare
exite premere Invio per disconnettersi dadellsupport.

- digitare
exite quindi premere Invio per disconnettersi dalla shell al menu principale.

- Avviare i servizi: consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual.
Ora è possibile associare il dominio utilizzando la porta LDAPs.