Skip to content

ldaps: add LDAPS support - #264

Open
shridhargadekar wants to merge 1 commit into
SSSD:masterfrom
shridhargadekar:cert_ldaps
Open

ldaps: add LDAPS support#264
shridhargadekar wants to merge 1 commit into
SSSD:masterfrom
shridhargadekar:cert_ldaps

Conversation

@shridhargadekar

Copy link
Copy Markdown
Contributor
  • Add export_root_ca_certificate() to ADHost, SambaHost, and IPAHost
  • Add CertUtils (client.cert) utility for system-level CA cert install into /etc/openldap/ldap.conf — works with adcli, realmd, ldapsearch
  • Add SSSDCommonConfiguration helpers: ad_use_ldaps(), samba_use_ldaps(), ipa_set_tls_cacert() for SSSD-specific LDAPS configuration

- Add export_root_ca_certificate() to ADHost, SambaHost, and IPAHost
- Add CertUtils (client.cert) utility for system-level CA cert install
  into /etc/openldap/ldap.conf — works with adcli, realmd, ldapsearch
- Add SSSDCommonConfiguration helpers: ad_use_ldaps(), samba_use_ldaps(),
  ipa_set_tls_cacert() for SSSD-specific LDAPS configuration
- Add SSSDCommonConfiguration helpers: ad_use_ldaps(), samba_use_ldaps(),
  ipa_set_tls_cacert() for SSSD-specific LDAPS configuration
- Fix ADHost.export_root_ca_certificate() to walk the cert chain from
  LocalMachine\My (Server Auth EKU) to its issuer in LocalMachine\Root,
  avoiding unrelated Microsoft root CAs; falls back to server cert for
  self-signed DC certs (no AD CS)
- Add CertUtils.install_ca_from_server() to fetch and install the root
  CA directly from the LDAPS port via openssl s_client

Signed-off-by: shridhargadekar <shridhar.always@gmail.com>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant