আমি জানি এটি ইতিমধ্যে জিজ্ঞাসা করা হয়েছে, কিন্তু অনেক ঘন্টা গবেষণা সত্ত্বেও আমি একটি কাজের সমাধান খুঁজে পাইনি। আমি আমার সার্ভারে আমার মূল শংসাপত্রটি ইনস্টল করার চেষ্টা করছি, যাতে অভ্যন্তরীণ পরিষেবা SSL ব্যবহার করে একে অপরের সাথে আবদ্ধ হতে পারে।
নতুন রুট সিএ সম্পর্কে কী জানা উচিত:
- অ্যাপাচি httpd এবং পিএইচপি
- ওপেনলডিএপি ক্লায়েন্ট
- node.js
অ্যাপাচি-র জন্য আমার শংসাপত্রের বিষয়ে জানার জন্য পিএইচপি অ্যাপ্লিকেশন দরকার, সুতরাং কোনও সাইট যদি অন্য কোনও এসএসএল ওয়েবসাইটের সাথে সংযুক্ত হয় (একই সিএ স্বাক্ষরিত) এটি ভাল কাজ করে এবং এটি স্ব-স্বাক্ষরিত শংসাপত্রের বিষয়ে অভিযোগ করে না।
ওপেনলডিপ-এর জন্য আমি বিশ্বাস করি এটি পিএইচপি এর মতোই, এটি ব্যবহার করা মডিউলটি বেশ পুরানো, এটি নেট_এলডিএপি 2, পিয়ারের সাথে ইনস্টল করা। আমি স্থানীয় ওপেনডালাপ কনফিগারেশন সম্পাদনা করার চেষ্টা করেছি, তবে দেখে মনে হচ্ছে সিস্টেম এটি ব্যবহার করছে না।
সর্বশেষ নোড.জেএস, যা আমি পার্সোডের জন্য ব্যবহার করি। নোড.জেএস সার্ভারগুলিকে একটি ভাল এসএসএল সংযোগ তৈরি করতে সিএতে বিশ্বাস করতে হবে।
আমি সামান্য সাফল্যের সাথে শংসাপত্রটি /etc/pki/tls/certs/ca-bundle.crt এ যুক্ত করার চেষ্টা করেছি।
যদিও httpd মূল সিএ দেখতে পাচ্ছে না, আমি টমক্যাট এবং 389 এর মতো অন্যান্য পরিষেবাদি এটির সাথে কাজ করার ব্যবস্থা করেছিলাম।
তোমার সাহায্যের জন্য ধন্যবাদ.
SSLCACertificateFile
মধ্যে /etc/httpd/conf.d/ssl.conf
, TLS_CACERT
মধ্যে /etc/openldap/ldap.conf
(OpenLDAP ক্লায়েন্ট), TLSCACertificateFile
মধ্যে /etc/openldap/slapd.conf
, ইত্যাদি .. (OpenLDAP সার্ভারের)