質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

Q&A

1回答

2508閲覧

Apache2.4 LDAPS認証が出来ない

退会済みユーザー

退会済みユーザー

総合スコア0

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

0グッド

0クリップ

投稿2019/05/16 08:00

編集2019/05/16 08:02

環境

Windows Server2016 に Apache2.4.29 を導入しています。
証明書はオレオレ証明書ですべて発行しています。

問題点

LADPS認証を行いたいが認証エラーが発生してしまう。

conf

LDAPTrustedMode SSL LDAPVerifyServerCert Off LDAPConnectionPoolTTL 0 <Directory "d:/Programs/Apache24/htdocs"> AuthType Basic AuthName "LDAP Login" AuthBasicProvider ldap LDAPReferrals Off AuthLDAPBindDN "uid=example,ou=example,o=example" AuthLDAPBindPassword "******" AuthLDAPURL "ldaps://example.co.jp:636/ou=people,o=example?uid" AuthLDAPBindAuthoritative Off Require valid-user </Directory>

※一部マスクしています。
LDAP Admin(GUI) にてユーザやパスワードに間違いがない事を確認済み

エラーログ

[ldap:debug] [pid 5840:tid 440] util_ldap.c(2531): AH01307: LDAP: SSL trusted mode - SSL [ldap:debug] [pid 5840:tid 440] util_ldap.c(2567): AH01308: LDAP: SSL verify server certificate - FALSE [ldap:debug] [pid 5840:tid 440] util_ldap.c(2614): AH01311: LDAP: Setting referral chasing Off [authnz_ldap:trace1] [pid 5840:tid 440] mod_authnz_ldap.c(1515): auth_ldap url parse: `ldaps://example.co.jp:636/ou=people,o=example?uid', Host: example.co.jp:636, Port: 636, DN: ou=people,o=example, attrib: uid, scope: base, filter: (null), connection mode: using SSL [ldap:debug] [pid 5840:tid 440] util_ldap.c(2986): AH01316: LDAP merging Shared Cache conf: shm=0x1bb9a76e5c0 rmm=0x1bb9a76e618 for VHOST: example.cnb [ldap:info] [pid 5840:tid 440] AH01318: APR LDAP: Built with Microsoft Corporation. LDAP SDK [ldap:info] [pid 5840:tid 440] AH01320: LDAP: SSL support unavailable: LDAP: CA certificates cannot be set using this method, as they are stored in the registry instead. [authnz_ldap:debug] [pid 5840:tid 2452] mod_authnz_ldap.c(518): AH01691: auth_ldap authenticate: using URL ldaps://example.co.jp:636/ou=people,o=example?uid [authnz_ldap:trace1] [pid 5840:tid 2452] mod_authnz_ldap.c(539): auth_ldap authenticate: final authn filter is (&(objectclass=*)(uid=hogehoge)) [authnz_ldap:debug] [pid 5840:tid 2452] mod_authnz_ldap.c(554): AH01694: auth_ldap authenticate: user hogehoge authentication failed; URI / [LDAP: ldap_simple_bind() failed][] (not authoritative) [auth_basic:error] [pid 5840:tid 2452] AH01618: user hogehoge not found: /

質問

[ldap:info] [pid 5840:tid 440] AH01320: LDAP: SSL support unavailable: LDAP: CA certificates cannot be set using this method, as they are stored in the registry instead.

エラーコードに上記のログが載っている事から、ルート証明書・CA証明書は証明書ストアにてインストールしております。
その為、[LDAPTrustedGlobalCert]パラメータは設定しておりません。
おそらく、Apacheがルート証明書・CA証明書の参考が出来てないと考えております。
どうすれば解決できるか教えて頂けないでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

CA証明書の設定方法はわかりませんが、LDAPVerifyServerCert off で証明書のベリファイをしない方法もあります。

投稿2019/05/16 09:02

TaichiYanagiya

総合スコア12141

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/05/17 07:55

[LDAPVerifyServerCert Off]は既に設定済みです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問