Summary: | Add SSL certificate creation script | ||
---|---|---|---|
Product: | Branch 4.0 | Reporter: | Grigory Batalov <bga> |
Component: | openldap-servers | Assignee: | Dmitry Lebkov <dlebkov> |
Status: | CLOSED FIXED | QA Contact: | Q.A. 4.0 <qa-4.0> |
Severity: | normal | ||
Priority: | P2 | CC: | inger, vvk |
Version: | 4.0 | ||
Hardware: | all | ||
OS: | Linux | ||
Bug Depends on: | 15480 | ||
Bug Blocks: | 14288 |
Description
Grigory Batalov
2008-06-06 13:45:54 MSD
Что за велосипеды? У нас есть cert-sh-functions. (In reply to comment #1) > Что за велосипеды? У нас есть cert-sh-functions. Они (cert-sh-functions) уже научились генерировать ключи/сертификаты в PEM-формате? Если не научились - то нужно cert-sh-functions чинить, а не велосипеды разводить. Согласен, лучше взять cert-sh-functions. Сейчас займусь. Как вам такой вариант? SSLCONFIG=/etc/openldap/slapd-openssl.cnf SSLCERT=/var/lib/ssl/certs/slapd.cert SSLKEY=/var/lib/ssl/private/slapd.key SLAPDPEM=/etc/openldap/ssl/slapd.pem adjust() { ssl_generate "slapd" "$SSLCONFIG" && \ cat "$SSLKEY" "$SSLCERT" > "$SLAPDPEM" && \ chmod 0640 "$SLAPDPEM" && \ chgrp ldap "$SLAPDPEM" action $"Adjusting environment for slapd:" /etc/chroot.d/ldap.all || exit } Исправлено в 2.3.35-alt1.M40.1 |