So i removed my entire setup and tried to re-setup.  Now when I try to enable SSL for my directory server I get the following error:<div><br></div><blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;">

<div><div>[15/Sep/2010:10:25:45 -0500] - SSL alert: Security Initialization: Unable to authenticate (Netscape Portable Runtime error -8192 - An I/O error occurred during security authorization.)</div></div><div><div>[15/Sep/2010:10:25:45 -0500] - ERROR: SSL Initialization Failed.</div>

</div></blockquote><div><br></div>I tried using my previously working .db files for this instance as well and did a full re-import for my server cert and the CA cert.  I am working on a fedora 13 machine that is fully up-to-date.<br>

<blockquote class="webkit-indent-blockquote" style="margin: 0 0 0 40px; border: none; padding: 0px;"><div><br></div></blockquote><div><div><br></div><div><br></div><br><div class="gmail_quote">On Tue, Sep 14, 2010 at 11:43 AM, Aaron Hagopian <span dir="ltr">&lt;<a href="mailto:airhead1@gmail.com">airhead1@gmail.com</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Think I figured it out, a while back when I had to do the manual steps from something like RC5-&gt;RC6, my netscapeRoot didn&#39;t load back properly leaving with an empty o=netscapeRoot<div>

<div></div><div class="h5"><br><br><div class="gmail_quote">On Tue, Sep 14, 2010 at 10:20 AM, Rich Megginson <span dir="ltr">&lt;<a href="mailto:rmeggins@redhat.com" target="_blank">rmeggins@redhat.com</a>&gt;</span> wrote:<br>


<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div></div><div>Aaron Hagopian wrote:<br>
&gt; After upgrading, although it&#39;s possible it broke on one of the RCs<br>
&gt; since I do not usually run the admin server on my development<br>
&gt; environment, when I try to connect using the 389-console I get an<br>
&gt; error 32, cannot connect to the directory server....<br>
&gt;<br>
&gt; When I look through the admin-serv logs i see:<br>
&gt;<br>
&gt;     [Tue Sep 14 08:53:43 2010] [notice] [client 127.0.0.1]<br>
&gt;     admserv_host_ip_check: ap_get_remote_host could not resolve 127.0.0.1<br>
&gt;     [Tue Sep 14 08:53:43 2010] [notice] [client 127.0.0.1]<br>
&gt;     admserv_host_ip_check: host [localhost.localdomain] did not match<br>
&gt;     pattern [*.barf.hra.local] -will scan aliases<br>
&gt;     [Tue Sep 14 08:53:43 2010] [notice] [client 127.0.0.1]<br>
&gt;     admserv_host_ip_check: host alias [localhost] did not match<br>
&gt;     pattern [*.barf.hra.local]<br>
&gt;     [Tue Sep 14 08:53:43 2010] [crit] buildUGInfo(): unable to<br>
&gt;     initialize TLS connection to LDAP host barfolomew.hra.local port<br>
&gt;     389: 4<br>
&gt;     [Tue Sep 14 08:53:43 2010] [notice] [client 127.0.0.1]<br>
&gt;     admserv_check_authz(): passing [/admin-serv/authenticate] to the<br>
&gt;     userauth handler<br>
&gt;     [Tue Sep 14 08:53:43 2010] [crit] buildUGInfo(): unable to<br>
&gt;     initialize TLS connection to LDAP host barfolomew.hra.local port<br>
&gt;     389: 4<br>
&gt;<br>
&gt; Now I see what the problem is about the cert name but I never told the<br>
&gt; admin server to use TLS to connect to the LDAP server and when I was<br>
&gt; running 1.2.5 I never had this problem.  I do run my server on SSL as<br>
&gt; well on port 636.  Is it trying start TLS because it can?<br>
</div></div>No.  Not sure what changed.  Take a look at the directory server access<br>
log from around this time.  Let&#39;s see what the admin server is looking<br>
for.  Also check /etc/dirsrv/admin-serv/adm.conf and local.conf for any<br>
tls/ssl/ldaps settings.<br>
<div>&gt; Anyway to disable that since I do not feel like generating a new cert<br>
&gt; to match my administrative domain I put in when I setup the DS.<br>
</div><a href="http://directory.fedoraproject.org/wiki/Howto:SSL#Console_SSL_Information" target="_blank">http://directory.fedoraproject.org/wiki/Howto:SSL#Console_SSL_Information</a><br>
or<br>
<a href="http://directory.fedoraproject.org/wiki/Howto:SSL#Admin_Server_SSL_Information" target="_blank">http://directory.fedoraproject.org/wiki/Howto:SSL#Admin_Server_SSL_Information</a><br>
<div>&gt;<br>
&gt;<br>
&gt;<br>
&gt; [root@barfolomew admin-serv]# rpm -qi 389-ds-base<br>
&gt; Name        : 389-ds-base                  Relocations: (not relocatable)<br>
&gt; Version     : 1.2.6                             Vendor: Fedora Project<br>
&gt; Release     : 1.fc13                        Build Date: Thu 26 Aug<br>
&gt; 2010 04:34:30 PM CDT<br>
&gt; Install Date: Mon 13 Sep 2010 09:19:02 AM CDT      Build Host:<br>
</div>&gt; <a href="http://x86-20.phx2.fedoraproject.org" target="_blank">x86-20.phx2.fedoraproject.org</a> &lt;<a href="http://x86-20.phx2.fedoraproject.org" target="_blank">http://x86-20.phx2.fedoraproject.org</a>&gt;<br>



<div>&gt; Group       : System Environment/Daemons    Source RPM:<br>
&gt; 389-ds-base-1.2.6-1.fc13.src.rpm<br>
&gt; Size        : 6043179                          License: GPLv2 with<br>
&gt; exceptions<br>
&gt; Signature   : RSA/SHA256, Thu 26 Aug 2010 08:43:14 PM CDT, Key ID<br>
&gt; 7edc6ad6e8e40fde<br>
&gt; Packager    : Fedora Project<br>
&gt; URL         : <a href="http://port389.org/" target="_blank">http://port389.org/</a><br>
&gt; Summary     : 389 Directory Server (base)<br>
&gt; Description :<br>
&gt; 389 Directory Server is an LDAPv3 compliant server.  The base package<br>
&gt; includes<br>
&gt; the LDAP server and command line utilities for server administration.<br>
&gt;<br>
&gt; [root@barfolomew admin-serv]# rpm -qi 389-admin<br>
&gt; Name        : 389-admin                    Relocations: (not relocatable)<br>
&gt; Version     : 1.1.11                            Vendor: Fedora Project<br>
&gt; Release     : 1.fc13                        Build Date: Thu 26 Aug<br>
&gt; 2010 04:53:40 PM CDT<br>
&gt; Install Date: Mon 13 Sep 2010 09:19:35 AM CDT      Build Host:<br>
</div>&gt; <a href="http://x86-20.phx2.fedoraproject.org" target="_blank">x86-20.phx2.fedoraproject.org</a> &lt;<a href="http://x86-20.phx2.fedoraproject.org" target="_blank">http://x86-20.phx2.fedoraproject.org</a>&gt;<br>



<div>&gt; Group       : System Environment/Daemons    Source RPM:<br>
&gt; 389-admin-1.1.11-1.fc13.src.rpm<br>
&gt; Size        : 1510119                          License: GPLv2 and ASL 2.0<br>
&gt; Signature   : RSA/SHA256, Thu 26 Aug 2010 08:49:10 PM CDT, Key ID<br>
&gt; 7edc6ad6e8e40fde<br>
&gt; Packager    : Fedora Project<br>
&gt; URL         : <a href="http://port389.org/" target="_blank">http://port389.org/</a><br>
&gt; Summary     : 389 Administration Server (admin)<br>
&gt; Description :<br>
&gt; 389 Administration Server is an HTTP agent that provides management<br>
&gt; features<br>
&gt; for 389 Directory Server.  It provides some management web apps that can<br>
&gt; be used through a web browser.  It provides the authentication, access<br>
&gt; control,<br>
&gt; and CGI utilities used by the console.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On Mon, Sep 13, 2010 at 2:03 PM, Rich Megginson &lt;<a href="mailto:rmeggins@redhat.com" target="_blank">rmeggins@redhat.com</a><br>
</div><div><div></div><div>&gt; &lt;mailto:<a href="mailto:rmeggins@redhat.com" target="_blank">rmeggins@redhat.com</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;     The 389 team is pleased to announce the availability of version 1.2.6.<br>
&gt;     This release is essentially the same as 1.2.6 RC7.<br>
&gt;<br>
&gt;     * Release Notes - <a href="http://port389.org/wiki/Release_Notes" target="_blank">http://port389.org/wiki/Release_Notes</a><br>
&gt;     * Install_Guide - <a href="http://port389.org/wiki/Install_Guide" target="_blank">http://port389.org/wiki/Install_Guide</a><br>
&gt;     * Download - <a href="http://port389.org/wiki/Download" target="_blank">http://port389.org/wiki/Download</a><br>
&gt;<br>
&gt;     === New features ===<br>
&gt;     * Upgrade_to_New_DN_Format<br>
&gt;     <a href="http://directory.fedoraproject.org/wiki/Upgrade_to_New_DN_Format" target="_blank">http://directory.fedoraproject.org/wiki/Upgrade_to_New_DN_Format</a><br>
&gt;     ** in order to make sure DN valued attributes can be searched<br>
&gt;     correctly,<br>
&gt;     an upgrade will automatically fix these values in the database<br>
&gt;<br>
&gt;     * Replication_Session_Hooks<br>
&gt;     <a href="http://directory.fedoraproject.org/wiki/Replication_Session_Hooks" target="_blank">http://directory.fedoraproject.org/wiki/Replication_Session_Hooks</a><br>
&gt;     ** API for plugins to intercept replication session at various points<br>
&gt;<br>
&gt;     * Managed Entries -<br>
&gt;     <a href="http://directory.fedoraproject.org/wiki/Managed_Entry_Design" target="_blank">http://directory.fedoraproject.org/wiki/Managed_Entry_Design</a><br>
&gt;     ** Used, for example, to automatically create the user&#39;s group entry<br>
&gt;     when adding a user entry<br>
&gt;<br>
&gt;     * Subtree Rename and Entry Move (modifyDN with newSuperior)<br>
&gt;     ** <a href="https://bugzilla.redhat.com/show_bug.cgi?id=429005" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=429005</a><br>
&gt;     ** ability to rename a node that has children<br>
&gt;     ** ability to move a node, with or without children, to another<br>
&gt;     parent node<br>
&gt;<br>
&gt;     * Security Enhancements<br>
&gt;     ** SELinux Policy<br>
&gt;     <a href="http://directory.fedoraproject.org/wiki/SELinux_Policy" target="_blank">http://directory.fedoraproject.org/wiki/SELinux_Policy</a><br>
&gt;     *** <a href="https://bugzilla.redhat.com/show_bug.cgi?id=442228" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=442228</a><br>
&gt;<br>
&gt;     * Matching rules<br>
&gt;     ** support for all RFC 4517 matching rules (except the<br>
&gt;     FirstComponent ones)<br>
&gt;<br>
&gt;     === Bugs Fixed ===<br>
&gt;     This release contains many, many bug fixes.  The complete list of bugs<br>
&gt;     fixed is found at the link below.  Note that bugs marked as MODIFIED<br>
&gt;     have been fixed but are still in testing.<br>
&gt;     * Tracking bug for 1.2.6 release -<br>
&gt;     <a href="https://bugzilla.redhat.com/showdependencytree.cgi?id=543590&amp;hide_resolved=0" target="_blank">https://bugzilla.redhat.com/showdependencytree.cgi?id=543590&amp;hide_resolved=0</a><br>
&gt;     &lt;<a href="https://bugzilla.redhat.com/showdependencytree.cgi?id=543590&amp;hide_resolved=0" target="_blank">https://bugzilla.redhat.com/showdependencytree.cgi?id=543590&amp;hide_resolved=0</a>&gt;<br>
&gt;<br>
&gt;<br>
&gt;     --<br>
&gt;     389 users mailing list<br>
&gt;     <a href="mailto:389-users@lists.fedoraproject.org" target="_blank">389-users@lists.fedoraproject.org</a><br>
</div></div>&gt;     &lt;mailto:<a href="mailto:389-users@lists.fedoraproject.org" target="_blank">389-users@lists.fedoraproject.org</a>&gt;<br>
<div>&gt;     <a href="https://admin.fedoraproject.org/mailman/listinfo/389-users" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/389-users</a><br>
&gt;<br>
&gt;<br>
</div>&gt; ------------------------------------------------------------------------<br>
<div><div></div><div>&gt;<br>
&gt; --<br>
&gt; 389 users mailing list<br>
&gt; <a href="mailto:389-users@lists.fedoraproject.org" target="_blank">389-users@lists.fedoraproject.org</a><br>
&gt; <a href="https://admin.fedoraproject.org/mailman/listinfo/389-users" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/389-users</a><br>
<br>
--<br>
389 users mailing list<br>
<a href="mailto:389-users@lists.fedoraproject.org" target="_blank">389-users@lists.fedoraproject.org</a><br>
<a href="https://admin.fedoraproject.org/mailman/listinfo/389-users" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/389-users</a><br>
</div></div></blockquote></div><br>
</div></div></blockquote></div><br></div>