Nie można powiązać protokołów LDAP w programie Dell Security Management Server Virtual 11.0 lub nowszym
Resumen: W tym artykule opisano sytuację, w której serwer Dell Security Management Server Virtual w wersji 11.0 i nowszych otrzymują błąd "nie można połączyć się z serwerem" podczas wiązania pakietów LDAP w Remote Management Console. ...
Síntomas
Dotyczy produktów:
- Dell Security Management Server Virtual
Dotyczy wersji:
- Wersja 11.0 i nowsze
Dotyczy systemów operacyjnych:
- Linux
Zwykle po uaktualnieniu do serwera Dell Security Management Server Virtual w wersji 11.0 lub nowszej ze starszej wersji i próbie użycia tych samych ustawień LDAP, które działały prawidłowo przed aktualizacją, teraz pokazuje zły stan domeny, a podczas próby zapisania ustawień LDAP występują błędy.
Podczas próby powiązania pakietów LDAP w konsoli zdalnego zarządzania pojawia się komunikat "Error unable to connect to the server". Dzienniki pokazują błędy uzgadniania SSL:
org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Causa
Certyfikaty podpisane samodzielnie i aktualizacje oprogramowania Java w wersji 11.0. Algorytmy identyfikacji punktów końcowych zostały domyślnie włączone w celu zwiększenia niezawodności połączeń LDAPS (bezpieczny LDAP przez TLS). Z listy zmian: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
Resolución
Wyłącz identyfikację punktu końcowego, modyfikując plik wrapper.conf, postępując zgodnie z poniższymi instrukcjami.
- Zatrzymywanie usług — patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.
- Z menu głównego wybierz opcję Launch Shell:

- Wpisz
su dellsupporti naciśnij klawisz Enter:

- Wpisz hasło dla
dellsupportkonta i naciśnij klawisz Enter:

- Wpisz
sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

- W obszarze # Dodatkowe parametry java do maszyny wirtualnej dodaj wiersz
wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=truegdzie XX jest przyrostowe w stosunku do listy (w tym przykładzie moje wynosi 12):

- Naciśnij klawisze CTRL + O , aby zapisać zmiany.
- Naciśnij kombinację klawiszy CTRL + X , aby zakończyć.
- Wpisz
exit, a następnie naciśnij klawisz Enter , aby się wylogowaćdellsupport.

- Wpisz
exita następnie naciśnij Enter , aby wylogować się z powłoki do menu głównego.

- Uruchamianie usług patrz Zatrzymywanie i uruchamianie usług w Dell Security Management Server Virtual.
Teraz można powiązać domenę przy użyciu portu LDAP.