przekichane
10/04/2024, 12:02 PMldapsearch on the host itself works just fine, selinux is disabled, but when im trying to bind from Zabbix i can see the following message in lldap logs:
lldap-1 | 2024-10-04T12:02:14.211415550+00:00 DEBUG 🐛 [debug]: decided upon suite TLS13_AES_256_GCM_SHA384 | log.target: "rustls::server::hs" | log.module_path: "rustls::server::hs" | log.file: "/__w/lldap/lldap/${GITHUB_WORKSPACE}/.cargo/registry/src/index.crates.io-6f17d22bba15001f/rustls-0.20.8/src/server/hs.rs" | log.line: 382
lldap-1 | 2024-10-04T12:02:14.216196017+00:00 WARN 🚧 [warn]: Sending fatal alert BadRecordMac | log.target: "rustls::conn" | log.module_path: "rustls::conn" | log.file: "/__w/lldap/lldap/${GITHUB_WORKSPACE}/.cargo/registry/src/index.crates.io-6f17d22bba15001f/rustls-0.20.8/src/conn.rs" | log.line: 1332
lldap-1 | 2024-10-04T12:02:14.216257513+00:00 ERROR 🚨 [error]: [LDAPS] Service Error: cannot decrypt peer's message
The error im getting on Zabbix is simply Cannot bind to LDAP server.przekichane
10/04/2024, 12:07 PMprzekichane
10/04/2024, 12:07 PMnitnelave
10/04/2024, 12:07 PMnitnelave
10/04/2024, 12:07 PMprzekichane
10/04/2024, 12:08 PMcrt is not enough for LDAPS to work?przekichane
10/04/2024, 12:09 PMTLS certificate verification: depth: 0, err: 20, subject: xxxxx
TLS certificate verification: Error, unable to get local issuer certificate
TLS trace: SSL3 alert write:fatal:unknown CA
TLS trace: SSL_connect:error in error
TLS: can't connect: error:0A000086:SSL routines::certificate verify failed (unable to get local issuer certificate).nitnelave
10/04/2024, 12:09 PMprzekichane
10/04/2024, 12:11 PMopenssl req -x509 -nodes -newkey rsa:4096 -keyout key.pem -out cert.pem -sha256 -days 36500 -nodes -subj "/CN=lldap.example.net" -addext "subjectAltName = DNS:lldap.example.net"nitnelave
10/04/2024, 12:12 PMnitnelave
10/04/2024, 12:12 PMprzekichane
10/04/2024, 12:19 PMprzekichane
10/04/2024, 12:19 PMprzekichane
10/04/2024, 12:20 PMprzekichane
10/04/2024, 12:20 PM