Det går inte att binda LDAP:er i Dell Security Management Server Virtual 11.0 eller senare
Resumen: I den här artikeln beskrivs en situation där Dell Security Management Server Virtual v11.0 och senare får felmeddelandet "det går inte att ansluta till servern" vid bindning av LDAP:er i Remote Management Console. ...
Síntomas
Berörda produkter:
- Dell Security Management Server Virtual
Berörda versioner:
- v11.0 och senare
Berörda operativsystem:
- Linux
Efter uppgradering till Dell Security Management Server Virtual v11.0 eller senare från en äldre version och försök att använda samma LDAP-inställningar som fungerade bra före uppdateringen visas nu en felaktig status för domänen och fel kan uppstå när du försöker spara LDAP-inställningar.
Ett fel med möjlighet att ansluta till servern visas när försök görs att koppla LDAP:er till fjärrhanteringskonsolen. Loggar visar SSL-handskakningsfel:
org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Causa
Självsinglade certifikat och Java-uppdateringar i v11.0. Algoritmer för slutpunktsidentifiering har aktiverats som standard för att förbättra robustheten hos LDAPS-anslutningar (säker LDAP över TLS). Från ändringsloggen: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
Resolución
Inaktivera slutpunktsidentifiering genom att ändra wrapper.conf genom att följa anvisningarna nedan.
- Referens för stopptjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.
- På huvudmenyn väljer du Starta gränssnitt:

- Typ
su dellsupportOch tryck på Enter:

- Ange lösenordet för
dellsupportKonto och tryck på Enter:

- Typ
sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

- Under # Ytterligare java-parametrar till den virtuella datorn lägger du till raden
wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=truedär XX är inkrementell till listan (min är 12 i det här exemplet):

- Tryck på CTRL + O för att spara ändringarna.
- Tryck på CTRL + X för att avsluta.
- Typ
exitoch tryck sedan på Enter för att logga ut fråndellsupport.

- Typ
exitoch tryck sedan på Enter för att logga ut från skalet till huvudmenyn.

- Information om starttjänster Stoppa och starta tjänster i Dell Security Management Server Virtual.
Nu kan du binda domänen med LDAP-porten.