<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ad on fruworg</title><link>https://fruw.supa.dog/tags/ad/</link><description>Recent content in Ad on fruworg</description><generator>Hugo -- gohugo.io</generator><language>ru-RU</language><lastBuildDate>Thu, 01 Jun 2023 20:40:00 +0500</lastBuildDate><atom:link href="https://fruw.supa.dog/tags/ad/index.xml" rel="self" type="application/rss+xml"/><item><title>ldaps аутентификация в Postgres Pro</title><link>https://fruw.supa.dog/posts/postgres-ldaps/</link><pubDate>Thu, 01 Jun 2023 20:40:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-ldaps/</guid><description>Выпуск сертфиката AD необходимо дать роль CA и выпустить сертификат. Подробнее: https://youtu.be/xC3ujXGkh_c?t=160
Перенос сертификата Необходимо перенести выпущенный конечный сертификат на сервер СУБД и перекодировать следующей командой:
openssl x509 -inform der -in &amp;lt;ad&amp;gt;.cer -out &amp;lt;ad&amp;gt;.pem Установка пакета ldap-utils apt install ldap-utils -y Правка ldap конфига В файл /etc/ldap/ldap.conf необходимо добавить следующие строки:
TLS_CACERT	/etc/ldap/&amp;lt;ad&amp;gt;.pem BASE	dc=&amp;lt;domain&amp;gt;,dc=&amp;lt;local&amp;gt; URI ldaps://&amp;lt;dc&amp;gt;.&amp;lt;domain&amp;gt;.&amp;lt;local&amp;gt;:636 Проверка ldap ldapsearch -x -b &amp;#34;dc=&amp;lt;domain&amp;gt;,dc=&amp;lt;local&amp;gt;&amp;#34; -H ldaps://&amp;lt;dc&amp;gt;.&amp;lt;domain&amp;gt;.&amp;lt;local&amp;gt;:636 -W -D &amp;lt;domain-user&amp;gt; Правка pg_hba.conf С ldapprefix/ldapsuffix в файле /var/lib/pgpro/std-14/data/pg_hba.</description></item></channel></rss>