Impossibile associare gli LDAP in Dell Security Management Server Virtual 11.0 o versione successiva

Resumen: Questo articolo descrive una situazione in cui Dell Security Management Server Virtual v11.0 e versioni successive ricevono l'errore "unable to connect to the server" quando si esegue il binding dei LDAP nella Remote Management Console. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Prodotti interessati:

  • Dell Security Management Server Virtual

Versioni interessate:

  • 11.0 e versioni successive

Sistemi operativi interessati:

  • Linux

In genere viene riscontrato dopo l'aggiornamento a Dell Security Management Server Virtual v11.0 o versione successiva da una versione precedente e il tentativo di utilizzare le stesse impostazioni LDAP che funzionavano correttamente prima che l'aggiornamento mostri ora uno stato non valido per il dominio e si verificano errori durante il tentativo di salvare le impostazioni LDAPS.

Quando si tenta di associare gli LDAP nella console di gestione remota, viene visualizzato l'errore unable to connect to the server. I registri mostrano errori di handshake SSL:

org.springframework.ldap.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636; nested exception is javax.naming.CommunicationException: simple bind failed: ADSERVER.DOMAIN.COM:636 [Root exception is javax.net.ssl.SSLHandshakeException: No subject alternative DNS name matching ADSERVER.DOMAIN.COM found.]

Impossibile connettersi al server
Figura 1. (solo in inglese) Impossibile connettersi al server

Causa

Certificati con auto-sing e aggiornamenti Java in v11.0. Gli algoritmi di identificazione degli endpoint sono stati abilitati per impostazione predefinita per migliorare la robustezza delle connessioni LDAPS (LDAP protetto su TLS). Dal changelog: https://www.oracle.com/technetwork/java/javase/8u181-relnotes-4479407.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Resolución

Disabilitare l'identificazione degli endpoint modificando wrapper.conf seguendo le istruzioni riportate di seguito.

Nota: Se necessario, questa operazione può essere eseguita su sessione SSH. Come abilitare SSH: Come abilitare SSH in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition
  1. Arrestare i servizi consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition (in inglese).
  2. Dal menu principale, selezionare Avvia shell:

Selezione di Launch Shell
Figura 2. Selezione di Launch Shell (solo in inglese)

  1. Tipo su dellsupport e premere Invio:

Digitare su dellsupport
Figura 3. (solo in inglese) Digitare su dellsupport

  1. Digitare la password per il dellsupport e premere Invio:

Digitare la password
Figura 4. Inserimento della password (solo in inglese)

  1. Tipo sudo nano /opt/dell/server/security-server/conf/wrapper.conf.

Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf
Figura 5. (solo in inglese) Digitare sudo nano /opt/dell/server/security-server/conf/wrapper.conf

  1. In # Additional Java parameters to the VM, aggiungere la riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true dove XX è incrementale nell'elenco (la mia è 12 in questo esempio):

Aggiungere line wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true
Figura 6. (solo in inglese) Aggiungi riga wrapper.java.additional.XX=-Dcom.sun.jndi.ldap.object.disableEndpointIdentification=true

  1. Premere CTRL + O per salvare le modifiche.
  2. Premere CTRL + X per uscire.
  3. Tipo exit quindi premere Invio per disconnettersi dellsupport.

Digitare exit
Figura 7. (solo in inglese) Digitare exit

  1. Tipo exit quindi premere Invio per disconnettersi dalla shell fino al menu principale.

Digitare exit
Figura 8. (solo in inglese) Digitare exit

  1. Avviare i servizi consultare Come arrestare e avviare i servizi in Dell Security Management Server Virtual/Dell Data Protection Virtual Edition (in inglese).

Ora è possibile associare il dominio utilizzando la porta LDAPs.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000205453
Tipo de artículo: Solution
Última modificación: 15 nov 2023
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.