maik87
Goto Top

Windows Server 2008, IIS7 mit PHP auf LDAPS zugreifen

Hallo zusammen,

ich habe auf einem Windows Server 2008 unter dem IIS PHP laufen und möchte als Client auf einen LDAP-Server via LDAPS zugreifen um Kennwörter von Benutzern zu checken.

Der Connect auf Port 636 klappt, das Setzen der Protokollversion 3 ebenfalls. Der Bind mit dem Benutzerdaten klappt nur, wenn ich zuvor LDAPTLS_REQCERT=never setze. Ansonsten werden die Daten zurückgewiesen. Ich habe das Zertifikat des Servers bereits als vertrauenswürdige CA hinzugefügt.

Kann mir jemand einen Tipp geben, wo der Teufel im Details steckt, dass er wegen dem Zertifikat rummuckt?

Danke euch!!

Content-Key: 533618

Url: https://administrator.de/contentid/533618

Printed on: April 18, 2024 at 19:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jan 10, 2020 at 17:37:26 (UTC)
Goto Top
Hallo Maik,

du willst nicht wirklich einen S2008 noch so ins Netz hängen?

VG
Member: Maik87
Maik87 Jan 10, 2020 at 17:39:39 (UTC)
Goto Top
Doch der läuft schon paar Jährchen und muss noch durchhalten, bis er abgelöst wird.
Zugriff auf LDAP ohne SSL macht er auch schon länger. Nur wurde jetzt der LDAP-Server ausgetauscht und ich bin zu SSL gezwungen. Nur bekomme ich es absolut nicht zum Laufen ohne die Prüfung zu deaktivieren. Bloß das ist ja keine Dauerlösung...
Member: falscher-sperrstatus
falscher-sperrstatus Jan 10, 2020 at 17:54:51 (UTC)
Goto Top
Wechsel den Server gleich mit aus, das (der!) ist auch keine Lösung.
Member: Maik87
Maik87 Jan 10, 2020 at 17:56:59 (UTC)
Goto Top
Auch das wird noch kommen, aber wohl eher auch nicht das hier geschilderte Problem lösen.
Die Frage ist daher nicht, ob der Server 2008 noch sinnhaftig ist oder nicht, sondern wie ich LDAPS zum Laufen bekomme.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 10, 2020 at 17:57:52 (UTC)
Goto Top
Doch, kann auch daran liegen. Alte, inkompatible Protokolle.
Member: Spirit-of-Eli
Spirit-of-Eli Jan 10, 2020 at 20:30:59 (UTC)
Goto Top
Server 2008 ist in 2 oder 4 Tagen EOL.