OPENLDAP - ldapwhoamiは安全にバインドできませんが、他のアプリケーションは機能します

OPENLDAP - ldapwhoamiは安全にバインドできませんが、他のアプリケーションは機能します

slapd.confに追加しようとしましたTLS hardが、

バックエンド データベース定義内に不明なディレクティブがあります。

CLIによるコマンドの結び付け

ldapwhoami.exe -H ldap://myldap.company.com -v -D "uid=dds,ou=accounting,dc=company,dc=com" -x -w mysecret

作品

結果: 成功 (0)

しかし、同じコマンド-H ldaps://myldap.company.com

ldap_sasl_bind(SIMPLE): LDAP サーバーに接続できません (-1)

コマンドオプションのエラー-Z

ldap_start_tls: 接続エラー (-11) 追加情報: エラー:1416F086:SSL ルーチン:tls_process_server_certificate: 証明書の検証に失敗しました (ローカル発行者の証明書を取得できません)
ldap_result: LDAP サーバーに接続できません (-1)

ソフトウェア Ldapadmin を使用すると、「SSL」(ポート 636) と「TLS」オプション (ポート 389) のどちらでも正常に接続できます。

Linux でも動作します (証明書を追加し、ldap.conf にそれを使用するように指示した後)

編集: タイトルを変更しました

関連情報