Bug 21853 - AD-Connector: CN des AD-Zertifikats sollte zum Hostnamen passen?
AD-Connector: CN des AD-Zertifikats sollte zum Hostnamen passen?
Status: RESOLVED WONTFIX
Product: UCS manual
Classification: Unclassified
Component: Services for Windows
unspecified
Other Linux
: P5 normal (vote)
: UCS 4.x
Assigned To: Docu maintainers
Samba maintainers
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-03-15 18:33 CET by Arvid Requate
Modified: 2024-04-17 13:16 CEST (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Arvid Requate univentionstaff 2011-03-15 18:33:38 CET
Das Technische Dokument zum AD-Connector steht im Abschnitt "Import des
SSL-Zertifikats des Active Directory" als Wegweiser: "Weiter, Domänen Namen angeben". Zum Einen sollte "Domänen Namen angeben" das nicht im Blocksatz gesetzt sein, zum anderen sollte geprüft werden, ob da nicht der FQDN (oder der kurze Hostname) des Servers eingetragen werden muss. Ich hatte den Eindruck, dass der CN des AD-Zertifikats zum Hostnamen passen muss, weil man sonst bei LDAPS von AD-Connector eine Fehlermeldung erhält, dass der CN des Zertifikats nicht passt.

Da laut AD-Connector-Doku das CA-Zertifikat der AD-Domäne exportiert werden soll (statt eines Rechnerzertifikats, wie auch immer man das erzeugen würde ...), muss als "Allgemeiner Name dieser Zertifizierungsstelle" wohl der Hostname eingetragen werden.
Comment 1 Felix Botner univentionstaff 2011-11-29 11:01:57 CET
Nochmal die Schritte für die Installation der Zertifizierungsstelle ab w2k3:

   * Zertifizierungstelle nach des AD Services installieren
   * Name der Zertifizierungsstelle ist relativ egal (das ist der Name
     der Root CA)
   * Nach Installation Neustart
   * Es gibt dann im AD ein Root Zertifikat und mind. für das AD System
     ein Rechnerzertifikate, dies wird automatisch angelegt
   * Für den Connector wird das Root Zertifikat benötigt
     * Start -> Verwaltung -> Zertifizierungsstelle
     * Eigenschaften der Root CA (Kontextmenu)
     * dort Zertifikat Nr. 0 auswählen und "Zertifikat anzeigen"
     * dann wie üblich exportieren
Comment 2 Moritz Muehlenhoff univentionstaff 2011-12-06 14:17:08 CET
Das sollte zur nächsten Handbuch-Überarbeitung nochmal nachgestellt/geprüft werden.
Comment 3 Nico Gulden univentionstaff 2024-04-17 13:16:19 CEST
This bug hasn't seen any update for several years. I close it.

If you still see a need for it, you can reopen the bug. Please add an argumentation about why it's important to take care of it.