Dell Security Management Server Virtual 11.0以降でLDAPをバインドできない
Summary: この文書では、リモート管理コンソールでLDAPをバインドするときに、Dell Security Management Server Virtual v11.0以降で「unable to connect to the server」というエラーが表示される状況について説明します。
Symptoms
対象製品:
- Dell Security Management Server Virtual
影響を受けるバージョン:
- v11.0以降
対象オペレーティング システム:
- Linux
通常、古いバージョンからDell Security Management Server Virtual v11.0以降にアップグレードし、正常に動作していた同じLDAP設定を使用しようとすると、アップデートの前にドメインの不良ステータスが表示され、LDAP設定を保存しようとするとエラーが発生します。
リモート管理コンソールでLDAPをバインドしようとすると、サーバーに接続できないというエラーが表示されます。ログにSSLハンドシェイク エラーが表示されます。
org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

図1: (英語のみ)サーバーに接続できません
Cause
v11.0での自己暗号化証明書とJavaの更新。デフォルトでは、エンドポイント識別アルゴリズムが有効になっており、LDAPS(TLS経由のセキュアなLDAP)接続の堅牢性が向上しています。changelogから次の手順を実行します。https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html
Resolution
次の手順に従って、wrapper.confを変更してエンドポイントの識別を無効にします。
- サービスの停止については、「 Dell Security Management Server Virtual/Dell Data Protection Virtual Editionでサービスを停止および開始する方法 」を参照してください。
- メイン メニューから シェルの 起動 を選択します。
![[Launch Shell]の選択](https://supportkb.dell.com/img/ka06P000000TtaiQAC/ka06P000000TtaiQAC_ja_1.jpeg)
図2:(英語のみ)[Launch Shell]の選択
- 次のコマンドを入力します。
su dellsupportEnterキーを押します。

図3:(英語のみ)型 su dellsupport
- のパスワードを入力します。
dellsupportアカウントを入力し、 Enterキーを押します。

図4:(英語のみ)パスワードの入力
- 次のコマンドを入力します。
sudo nano /opt/dell/server/security-server/conf/wrapper.confに戻ります。

図5:(英語のみ)型 sudo nano /opt/dell/server/security-server/conf/wrapper.conf
- [ # Additional java parameters to the VM ]で、行を追加します。
wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=trueここで 、XX はリストの増分です(この例では12です)。

図6:(英語のみ)行の追加 wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
- CTRL + Oを押して変更を保存します。
- CTRL + Xを押して終了します。
- 次のコマンドを入力します。
exitEnterキーを押して からログアウトします。dellsupportに戻ります。

図7:(英語のみ)型 exit
- 次のコマンドを入力します。
exitEnterキーを押して、シェルからメイン メニューにログアウトします。

図8:(英語のみ)型 exit
- スタートサービスは、「 Dell Security Management Server Virtual/Dell Data Protection Virtual Editionでサービスを停止および開始する方法 」を参照してください。
これで、LDAPポートを使用してドメインをバインドできます。