Ayer tuve que reiniciar mi Mac OS X Lion Server y después de reiniciar, he observado que no tengo ningún tipo de conexión a mi LDAPv3 en el localhost, así como de los usuarios no disponible en el Servidor de la aplicación.
Siguiente, el Servidor de aplicación tiene mostraron tres los certificados caducados. Sus nombres comienzan con "APN".
No estoy seguro de si el problema está conectado a los certificados específicamente, pero, por desgracia "slapd" se refiere a problemas con los principales certificados para mi dominio interno.
El siguiente es el registro de slapd sí mismo:
Oct 27 17:49:57 apple slapd[723]: @(#) $OpenLDAP: slapd 2.4.23 (Jun 24 2012 23:35:56) $
root@grace.apple.com:/private/var/tmp/OpenLDAP/OpenLDAP-186.5~1/servers/slapd
Oct 27 17:49:57 apple slapd[723]: daemon: SLAP_SOCK_INIT: dtblsize=8192
Oct 27 17:49:57 apple slapd[723]: main: TLS init def ctx failed: -1
Oct 27 17:49:57 apple slapd[723]: slapd stopped.
Sistema de registro obviamente muestra:
Oct 27 17:53:19 apple com.apple.launchd[1] (org.openldap.slapd[879]): Exited with code: 1
Oct 27 17:53:19 apple com.apple.launchd[1] (org.openldap.slapd): Throttling respawn: Will start in 10 seconds
Al intentar iniciar slapd desde la línea de comandos (usando: /usr/libexec/slapd -d -1
), recibo el siguiente mensaje antes del accidente:
TLS: attempting to read
`/etc/certificates/domain.com.456DACFFC771F8EB2F5A8E0EBB269969B8164097.key.pem'.
execv failed
TLS: could not use key file
`/etc/certificates/domain.com.456DACFFC771F8EB2F5A8E0EBB269969B8164097.key.pem'.
LS: error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long
/SourceCache/OpenSSL098/OpenSSL098-49/src/crypto/asn1/asn1_lib.c:150
main: TLS init def ctx failed: -1 slapd destroy: freeing system resources. slapd stopped.
Si puedo quitar TLS las opciones de configuraciones de "/etc/openldap/slapd_macosxserver.conf" entonces yo soy capaz de arrancar el demonio (usando: /usr/libexec/slapd -d -1 -f slapd_macosxserver.conf
. Todos mis usuarios una vuelta, no me puede entrar en la vía de Administrador de Grupo de trabajo o un Servidor de aplicación.
Mientras tanto, el Servidor de Administración en el Open Directory entrada muestra que:
- Servidor LDAP es: la Ejecución de
- Contraseña Servidor: Detenido
- Kerberos es: la Ejecución de
He intentado un par de cosas, pero aún no tienen idea de cómo solucionar el problema.