<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3AConfiguration_du_client_LDAP</id>
		<title>Linux:Configuration du client LDAP - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3AConfiguration_du_client_LDAP"/>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:Configuration_du_client_LDAP&amp;action=history"/>
		<updated>2026-05-04T11:42:04Z</updated>
		<subtitle>Historique pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://www.minetti.org/mediawiki/index.php?title=Linux:Configuration_du_client_LDAP&amp;diff=192&amp;oldid=prev</id>
		<title>Jp le 9 avril 2016 à 10:55</title>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:Configuration_du_client_LDAP&amp;diff=192&amp;oldid=prev"/>
				<updated>2016-04-09T10:55:45Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='fr'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Version du 9 avril 2016 à 10:55&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l62&quot; &gt;Ligne 62 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 62 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;A ce stade, il est possible de tester la connexion anonyme au [[Linux:Configuration d'OpenLDAP|LDAP]]:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;A ce stade, il est possible de tester la connexion anonyme au [[Linux:Configuration d'OpenLDAP|LDAP]]:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; ldapsearch -vx -ZZ &amp;quot;(objectClass=*)&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; ldapsearch -vx -ZZ &amp;quot;(objectClass=*)&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;En cas de problème, il est possible d'afficher des logs:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; ldapsearch -vx -ZZ -d1 &amp;quot;(objectClass=*)&amp;quot;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Jp</name></author>	</entry>

	<entry>
		<id>http://www.minetti.org/mediawiki/index.php?title=Linux:Configuration_du_client_LDAP&amp;diff=129&amp;oldid=prev</id>
		<title>Jp : Page créée avec « == But == Configurer le client LDAP sur une machine pour établir la connexion vers le serveur LDAP.  C'est ce client que le serveur L... »</title>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:Configuration_du_client_LDAP&amp;diff=129&amp;oldid=prev"/>
				<updated>2016-04-07T18:40:38Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec « == But == Configurer le client LDAP sur une machine pour établir la connexion vers le &lt;a href=&quot;/wiki/Linux:Configuration_d%27OpenLDAP&quot; title=&quot;Linux:Configuration d'OpenLDAP&quot;&gt;serveur LDAP&lt;/a&gt;.  C&amp;#039;est ce client que le serveur L... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== But ==&lt;br /&gt;
Configurer le client LDAP sur une machine pour établir la connexion vers le [[Linux:Configuration d'OpenLDAP|serveur LDAP]].&lt;br /&gt;
&lt;br /&gt;
C'est ce client que le serveur [[Linux:Configuration de Samba comme contrôleur principal d'un domaine NetBIOS|Samba]] et [[Linux:Apache avec une authentification via un LDAP|Apache HTTP]] va utiliser pour se connecter au [[Linux:Configuration d'OpenLDAP|LDAP]].&lt;br /&gt;
&lt;br /&gt;
== Étape préliminaire ==&lt;br /&gt;
Avant de commencer, il est impératif:&lt;br /&gt;
* de disposer d'un [[Linux:Configuration d'OpenLDAP|serveur LDAP]],&lt;br /&gt;
* et d'avoir procédé à [[Linux:Installation d'OpenSSL|l'installation d'OpenSSL]].&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
* Taper la commande suivante pour installer le client LDAP sur une CentOS/RedHat/Fedora:&lt;br /&gt;
 yum install openldap-clients&lt;br /&gt;
* ou sur une Debian:&lt;br /&gt;
 aptitude install ldap-client&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
* Modifier le fichier '''/etc/openldap/ldap.conf''' sur CentOS/RedHat/Fedora ou '''/etc/ldap/ldap.conf''' sur Debian pour qu'il ressemble à ceci:&lt;br /&gt;
 # Connexion&lt;br /&gt;
 BASE            dc=minetti,dc=org&lt;br /&gt;
 URI             ldap://ldap.srv.minetti.org&lt;br /&gt;
 &lt;br /&gt;
 # Certificats SSL (voir $HOME/.ldaprc pour chaque utilisateur)&lt;br /&gt;
 SSL             start_tls&lt;br /&gt;
 &lt;br /&gt;
 # Le serveur doit posséder un certificat signé par la CA pour que la&lt;br /&gt;
 # connection soit possible&lt;br /&gt;
 TLS_REQCERT     demand&lt;br /&gt;
 &lt;br /&gt;
 # Certificat de la CA&lt;br /&gt;
 TLS_CACERTDIR   /etc/openldap/cacerts              # pour CentOS/RedHat/Fedora&lt;br /&gt;
 TLS_CACERT      /etc/ssl/certs/minetti-ca.pem      # pour Debian&lt;br /&gt;
* Pour CentOS/RedHat/Fedora, ajouter un lien dans le répertoire '''/etc/openldap/cacerts''' vers le certificat CA:&lt;br /&gt;
 cd /etc/openldap/cacerts&lt;br /&gt;
 ln /etc/pki/CA/cacert.pem minetti-ca.pem&lt;br /&gt;
* Pour CentOS/RedHat/Fedora, créer le hash du certificat en tapant la commande suivante:&lt;br /&gt;
 cacertdir_rehash /etc/openldap/cacerts&lt;br /&gt;
* Créer le fichier '''.ldaprc''' à placer dans le répertoire HOME des utilisateurs devant accéder au [[Linux:Configuration d'OpenLDAP|LDAP]] et avec les permissions '''640''':&lt;br /&gt;
 # Certificat x509 du client&lt;br /&gt;
 TLS_CERT        /etc/pki/tls/certs/amon.pem        # pour CentOS/RedHat/Fedora&lt;br /&gt;
 TLS_CERT        /etc/ssl/certs/amon.pem            # pour Debian&lt;br /&gt;
 &lt;br /&gt;
 # Clés du certificat&lt;br /&gt;
 TLS_KEY         /etc/pki/tls/private/amon.key      # pour CentOS/RedHat/Fedora&lt;br /&gt;
 TLS_KEY         /etc/ssl/private.amon/amon.key    # pour Debian&lt;br /&gt;
* Sous Debian, créer le répertoire qui va accueillir le fichier contenant la pair de clé privée/publique:&lt;br /&gt;
 cd /etc/ssl&lt;br /&gt;
 mkdir private.amon&lt;br /&gt;
 chmod 711 private.amon&lt;br /&gt;
* Créer le certificat client avec [[Commandes:Génération de certificats SSL client|openSSL]]:&lt;br /&gt;
** Certificat CA:&lt;br /&gt;
*** /etc/openldap/cacerts/minetti-ca.pem (pour CentOS/RedHat/Fedora)&lt;br /&gt;
*** /etc/ssl/certs/minetti-ca.pem (pour Debian)&lt;br /&gt;
** Fichier clé privée/clé publique:&lt;br /&gt;
*** /etc/pki/tls/private/amon.key (pour CentOS/RedHat/Fedora)&lt;br /&gt;
*** /etc/ssl/private.amon/amon.key (pour Debian)&lt;br /&gt;
** Certificat client:&lt;br /&gt;
*** /etc/pki/tls/certs/amon.pem (pour CentOS/RedHat/Fedora)&lt;br /&gt;
*** /etc/ssl/certs/amon.pem (pour Debian)&lt;br /&gt;
&lt;br /&gt;
== Test ==&lt;br /&gt;
A ce stade, il est possible de tester la connexion anonyme au [[Linux:Configuration d'OpenLDAP|LDAP]]:&lt;br /&gt;
 ldapsearch -vx -ZZ &amp;quot;(objectClass=*)&amp;quot;&lt;/div&gt;</summary>
		<author><name>Jp</name></author>	</entry>

	</feed>