LDAPs können in Dell Security Management Server Virtual 11.0 oder höher nicht gebunden werden

Summary: In diesem Artikel wird beschrieben, dass Dell Security Management Server Virtual v11.0 und höher beim Binden von LDAPs in der Remote Management Console die Fehlermeldung "unable to connect to the server" (Keine Verbindung zum Server herstellen) erhält. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betroffene Produkte:

  • Dell Security Management Server Virtual

Betroffene Versionen:

  • v11.0 und höher

Betroffene Betriebssysteme:

  • Linux

In der Regel tritt nach dem Upgrade von einer älteren Version auf Dell Security Management Server Virtual v11.0 oder höher und dem Versuch, dieselben LDAPs-Einstellungen zu verwenden, die vor der Aktualisierung einwandfrei funktioniert haben, ein ungültiger Status für die Domain auf und beim Versuch, LDAPs-Einstellungen zu speichern, treten Fehler auf.

Beim Versuch, LDAPs in der Remote-Verwaltungskonsole zu binden, wird der Fehler "Unable to connect to the server" angezeigt. Protokolle zeigen SSL-Handshake-Fehler an:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Verbindung zum Server kann nicht hergestellt werden
Abbildung 1: (Nur in englischer Sprache) Verbindung zum Server kann nicht hergestellt werden

Cause

Selbstsingierte Zertifikate und Java-Aktualisierungen in v11.0. Endpunktidentifikationsalgorithmen wurden standardmäßig aktiviert, um die Robustheit von LDAPS-Verbindungen (Secure LDAP over TLS) zu verbessern. Aus dem Changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Resolution

Deaktivieren Sie die Endpunktidentifikation, indem Sie wrapper.conf ändern, indem Sie die folgenden Anweisungen befolgen.

Hinweis: Dieser Vorgang kann bei Bedarf über eine SSH-Sitzung durchgeführt werden. So aktivieren Sie SSH: Anleitung zur Aktivieren von SSH in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Unter Beenden von Services finden Sie Informationen zum Anhalten und Starten von Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  2. Wählen Sie im Hauptmenü Shell starten aus:

Wählen Sie „Launch Shell“ aus
Abbildung 2: (Nur Englisch) Wählen Sie „Launch Shell“ aus

  1. Geben Sie su dellsupport und drücken Sie die Eingabetaste:

Geben Sie su dellsupport ein.
Abbildung 3: (Nur in englischer Sprache) Typ su dellsupport

  1. Geben Sie das Kennwort für den dellsupport konto und drücken Sie die Eingabetaste:

Geben Sie das Kennwort ein.
Abbildung 4: (Nur Englisch) Geben Sie das Kennwort ein.

  1. Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.confbereitzustellen.

Geben Sie sudo nano /opt/dell/server/security-server/conf/wrapper.conf ein.
Abbildung 5: (Nur in englischer Sprache) Typ sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. Fügen Sie unter # Additional java parameters to the VM die Zeile hinzu. wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true wobei XX inkrementell zur Liste gehört (meine ist in diesem Beispiel 12):

Fügen Sie die Zeile wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true hinzu.
Abbildung 6: (Nur in englischer Sprache) Zeile hinzufügen wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Drücken Sie STRG + O , um die Änderungen zu speichern.
  2. Drücken Sie STRG + X , um den Vorgang zu beenden.
  3. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von abzumelden. dellsupportbereitzustellen.

Geben Sie exit ein.
Abbildung 7: (Nur in englischer Sprache) Typ exit

  1. Geben Sie exit und drücken Sie dann die Eingabetaste , um sich von der Shell beim Hauptmenü abzumelden.

Geben Sie exit ein.
Abbildung 8: (Nur in englischer Sprache) Typ exit

  1. Start services reference How to Stop and Start Services in Dell Security Management Server Virtual / Dell Data Protection Virtual Edition (Anleitung zum Anhalten und Starten von Services in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition).

Jetzt können Sie die Domain über den LDAPs-Port binden.

Affected Products

Dell Encryption
Article Properties
Article Number: 000205453
Article Type: Solution
Last Modified: 15 Nov 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.