• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

LDAP mit SSL unter SuSE 10.0

Uwe82

Newbie
Hallo,

ich habe Apache2 und PHP4 per Yast installiert, das läuft auch wunderbar. Dummerweise muss ich nun auf einen LDAP-Server SSL-verschlüsselt zugreifen. Wenn ich dies aber versuche, bekomme ich immer den Fehler "Function ldap_start_tls not available."

Wie bekomme ich den SSL-Support in das LDAP-Modul? Ich hoffe nicht, dass ich dazu PHP manuell kompilieren muss und wenn doch, dann bräuchte ich Infos, wie ich das ganze genau so kompiliere, wie es Yast zur Verfügung stellt (sonst funktioniert das Ding nämlich wunderprächtig und ich will mir nicht noch mehr Probleme einhandeln ;) ).

Gruß,

Uwe
 
OP
U

Uwe82

Newbie
stka schrieb:
Im LDAP Forum sind eine Menge Informationen dazu vorhanden. Einfach mal die SuFu verwenden ;-)
OK, das Forum hatte ich nicht gesehen, aber da hätte ja laut dem Zitat
Nicht hierher gehört aber wenn sich die Frage auf Probleme der Clientsoftware bzw. der Anwendung bezieht welche auf den LDAP-Server zugreifen will und die Verbindung aber grundsätzlich funktioniert.
dieses Thema nicht reingehört.

Ansonsten habe ich nichts dergleichen im Forum gefunden, vll. habe ich aber auch was übersehen.

Ich hoffe, Du kannst mir trotzdem zur Erleuchtung helfen ;)
 

stka

Guru
wenn du nur das Modul für php suchst, das bekommst du über den yast oder apt (php-ldap).
Oder fehlt dir auf dem LDAP-Server noch die TLS Verschlüsselung? Hast du den LDAP-client aktiviert auf deinem Rechner?
Beschreibe doch einfach noch mal etwas genauer was du eigentlich machen willst und was du von dem LDAP-Server benötigst. Nur Abfragen oder willst du den LDAP für die Authentifizierung nutzen?
Du siehst bevor ich dir weiter Antworten geben kann brauche ich schon etwas mehr an Information.
Oder musst du den LDAP Server noch auf TLS umstellen?
 
OP
U

Uwe82

Newbie
Also Folgendes: Ich arbeite gerade an einem Typo3-Projekt für die Hochschule. Die Hochschule stellt einen LDAP-Server für zentrale Authentifizierung bereit (leider habe ich noch nicht alle Daten für den, die sind da recht langsam).

Zu diesem LDAP-Server habe ich aber nur Zugang über eine verschlüsselte Verbindung. Jetzt muss ich per PHP (Typo3-Extension eu_ldap) eine TLS-Verbindung zu diesem Server aufbauen und genau dabei kommt die oben genannte Fehlermeldung.

Ich habe keinen Zugang zu dem Server und die werden sicher nicht wegen mir Ihre Zugangsmöglichkeiten öffnen ;)

Die LDAP-Extension von PHP ist bereits installiert, normaler Zugriff auf den Server funktioniert, aber nur über die verschlüsselte Verbindung bekomme ich alle Daten, die ich brauche.

Ich hoffe, das waren jetzt genug Informationen.
 
OP
U

Uwe82

Newbie
stka schrieb:
yast -> Netzwrrkdienste -> ldap-client
Aber das ist doch nur für die Benutzer-Authentifizierung für die Anmeldung am System? Ich benötige das doch wie geschrieben auf einer Webseite per PHP. Und genau da kommt die Fehlermeldung.
 

nbkr

Guru
Da hilft wohl nur noch neukompilieren von PHP. Um es genauso hinzubekommen wie die Version von YaST musst Du den gleichen ./configure Aufruf verwenden. Den findest Du in der Ausgabe von phpinfo();
 
OP
U

Uwe82

Newbie
nbkr schrieb:
Da hilft wohl nur noch neukompilieren von PHP. Um es genauso hinzubekommen wie die Version von YaST musst Du den gleichen ./configure Aufruf verwenden. Den findest Du in der Ausgabe von phpinfo();
Die Idee mit phpinfo war gut, darauf bin ich nicht gekommen. Da hat sich herausgestellt, dass SSL schon miteinkompiliert war.

Danach habe ich versucht mit einem billigen Beispiel-PHP-Skript auf den Server zuzugreifen und habe festgestellt, dass es damit möglich war, konnte dies auch mittels ssldump nachweisen.

Also liegt es wohl an der Extension. Jetzt werde ich mich wohl durch den Code wühlen müssen :(
 
Oben