Kan ikke binde LDAP-er i Dell Security Management Server Virtual 11.0 eller nyere
Resumen: Denne artikkelen omhandler en situasjon der Dell Security Management Server Virtual v11.0 og nyere får feilmeldingen "unable to connect to the server" når LDAPs bindes i Remote Management Console. ...
Síntomas
Berørte produkter:
- Dell Security Management Server Virtual
Berørte versjoner:
- v11.0 og nyere
Berørte operativsystemer:
- Linux
Ses vanligvis etter oppgradering til Dell Security Management Server Virtual v11.0 eller nyere fra en eldre versjon og forsøk på å bruke de samme LDAP-innstillingene som fungerte bra før oppdateringen, viser nå en dårlig status for domenet, og det oppstår feil når du prøver å lagre LDAP-innstillingene.
Feilmeldingen kan ikke koble til serveren vises når du prøver å binde LDAP-er i den eksterne administrasjonskonsollen. Logger viser SSL-håndtrykkfeil:
org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Causa
Selvsang sertifikater og Java-oppdateringer i v11.0. Algoritmer for endepunktidentifikasjon er aktivert som standard for å forbedre robustheten til LDAPS-tilkoblinger (sikker LDAP over TLS). Fra endringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
Resolución
Deaktiver endepunktidentifikasjon ved å endre wrapper.conf ved å følge instruksjonene nedenfor.
- Referanse for stopp av tjenester Slik stopper og starter du tjenester i Dell Security Management Server Virtual.
- Fra hovedmenyen velger du Start Shell:

- Skriv inn
su dellsupportog trykk enter:

- Skriv inn passordet for
dellsupportAccount og trykk på Enter:

- Skriv inn
sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

- Under # Flere java-parametere til VM, legg til linjen
wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=truehvor XX er inkrementell til listen (min er 12 i dette eksemplet):

- Trykk CTRL + O for å lagre endringene.
- Trykk CTRL + X for å avslutte.
- Skriv inn
exit, og trykk deretter Enter for å logge avdellsupport.

- Skriv inn
exitog trykk deretter Enter for å logge ut av skallet til hovedmenyen.

- Referanse for Start tjenester Slik stopper og starter du tjenester i Dell Security Management Server Virtual.
Nå kan du binde domenet ved hjelp av LDAP-porten.