<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>

<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        color:black;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p
        {mso-style-priority:99;
        mso-margin-top-alt:auto;
        margin-right:0cm;
        mso-margin-bottom-alt:auto;
        margin-left:0cm;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";
        color:black;}
pre
        {mso-style-priority:99;
        mso-style-link:"Préformaté HTML Car";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";
        color:black;}
span.PrformatHTMLCar
        {mso-style-name:"Préformaté HTML Car";
        mso-style-priority:99;
        mso-style-link:"Préformaté HTML";
        font-family:Consolas;
        color:black;}
span.Preacute1
        {mso-style-name:"Pr&eacute1\,format&eacute1\,HTML Car1";
        mso-style-priority:99;
        mso-style-link:"Pr&eacute\,format&eacute\,HTML";
        font-family:Consolas;
        color:black;}
p.Preacute, li.Preacute, div.Preacute
        {mso-style-name:"Pr&eacute\,format&eacute\,HTML";
        mso-style-priority:99;
        mso-style-link:"Pr&eacute2\,format&eacute2\,HTML Car2";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        color:black;}
span.Preacute2
        {mso-style-name:"Pr&eacute2\,format&eacute2\,HTML Car2";
        mso-style-priority:99;
        mso-style-link:"Pr&eacute\,format&eacute\,HTML";
        font-family:Consolas;
        color:black;}
span.EmailStyle23
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.EmailStyle24
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle25
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle28
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body bgcolor=white lang=FR-BE link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><span style='color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<div>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm'>

<p class=MsoNormal><b><span lang=FR style='font-size:10.0pt;font-family:"Tahoma","sans-serif";
color:windowtext'>De&nbsp;:</span></b><span lang=FR style='font-size:10.0pt;
font-family:"Tahoma","sans-serif";color:windowtext'> Rich Megginson
[mailto:rmeggins@redhat.com] <br>
<b>Envoyé&nbsp;:</b> mercredi 8 février 2012 21:49<br>
<b>À&nbsp;:</b> MATON Brett<br>
<b>Cc&nbsp;:</b> General discussion list for the 389 Directory server project.<br>
<b>Objet&nbsp;:</b> Re: [389-users] dirsrv-admin with existing (remote)
configuration server using SSL<o:p></o:p></span></p>

</div>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

<p class=MsoNormal>On 02/08/2012 01:31 PM, MATON Brett wrote: <o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>Platform is RHEL6.2 x64</span><o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>$ rpm -qa|grep 389</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-admin-console-doc-1.1.8-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-ds-base-libs-1.2.9.14-1.el6_2.2.x86_64</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-admin-console-1.1.8-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-adminutil-1.1.14-2.el6.x86_64</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-ds-console-1.2.6-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-ds-1.2.2-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-ds-base-1.2.9.14-1.el6_2.2.x86_64</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-ds-console-doc-1.2.6-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-console-1.1.7-1.el6.noarch</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-admin-1.1.25-1.el6.x86_64</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>389-dsgw-1.1.7-2.el6.x86_64</span><o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>$ rpm -qi openldap</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Name&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :
openldap&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Relocations: (not relocatable)</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Version&nbsp;&nbsp;&nbsp;&nbsp; :
2.4.23&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Vendor: Red Hat, Inc.</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Release&nbsp;&nbsp;&nbsp;&nbsp; :
20.el6&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Build Date: Tue 04 Oct 2011 01:48:15 PM CEST</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Install Date: Wed 08 Feb 2012 09:20:30 AM
CET&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Build Host: x86-010.build.bos.redhat.com</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Group&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : System
Environment/Daemons&nbsp;&nbsp;&nbsp; Source RPM: openldap-2.4.23-20.el6.src.rpm</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :
779076&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
License: OpenLDAP</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Signature&nbsp;&nbsp; : RSA/8, Mon 07 Nov 2011 08:37:10 AM CET,
Key ID 199e2f91fd431d51</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Packager&nbsp;&nbsp;&nbsp; : Red Hat, Inc. <a
href="http://bugzilla.redhat.com/bugzilla">&lt;http://bugzilla.redhat.com/bugzilla&gt;</a></span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>URL&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : <a
href="http://www.openldap.org/">http://www.openldap.org/</a></span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Summary&nbsp;&nbsp;&nbsp;&nbsp; : LDAP support libraries</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Description :&nbsp; &lt;snipped&gt;</span><o:p></o:p></p>

<p class=MsoNormal><span style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>rpm -qi nss</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Name&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :
nss&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Relocations: (not relocatable)</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Version&nbsp;&nbsp;&nbsp;&nbsp; :
3.12.10&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Vendor: Red Hat, Inc.</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Release&nbsp;&nbsp;&nbsp;&nbsp; :
17.el6_2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Build Date: Sat 10 Dec 2011 12:32:24 AM CET</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Install Date: Wed 08 Feb 2012 09:20:30 AM
CET&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Build Host: x86-003.build.bos.redhat.com</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Group&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : System
Environment/Libraries&nbsp;&nbsp; Source RPM: nss-3.12.10-17.el6_2.src.rpm</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Size&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; :
2602368&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;License:
MPLv1.1 or GPLv2+ or LGPLv2+</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Signature&nbsp;&nbsp; : RSA/8, Wed 14 Dec 2011 01:37:20 PM CET,
Key ID 199e2f91fd431d51</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Packager&nbsp;&nbsp;&nbsp; : Red Hat, Inc. <a
href="http://bugzilla.redhat.com/bugzilla">&lt;http://bugzilla.redhat.com/bugzilla&gt;</a></span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>URL&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; : <a
href="http://www.mozilla.org/projects/security/pki/nss/">http://www.mozilla.org/projects/security/pki/nss/</a></span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Summary&nbsp;&nbsp;&nbsp;&nbsp; : Network Security Services</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>Description : &lt;snipped&gt;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>grep
-i admconfigdir /etc/dirsrv/admin-serv/*</span><span style='font-size:12.0pt;
font-family:"Times New Roman","serif";color:#1F497D'><o:p></o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># grep -i admconfigdir /etc/dirsrv/admin-serv/*<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>/etc/dirsrv/admin-serv/admserv.conf:ADMConfigDir
&quot;/etc/dirsrv/admin-serv&quot;<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'><br>
grep -i NSSEngine /etc/dirsrv/admin-serv/* <o:p></o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># grep -i NSSEngine /etc/dirsrv/admin-serv/*<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>/etc/dirsrv/admin-serv/console.conf:NSSEngine off<o:p></o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<div>

<div style='border:none;border-top:solid windowtext 1.0pt;padding:3.0pt 0cm 0cm 0cm;
border-color:-moz-use-text-color -moz-use-text-color'>

<p class=MsoNormal><b><span lang=FR style='font-size:10.0pt;font-family:"Tahoma","sans-serif";
color:windowtext'>De&nbsp;:</span></b><span lang=FR style='font-size:10.0pt;
font-family:"Tahoma","sans-serif";color:windowtext'> Rich Megginson [<a
href="mailto:rmeggins@redhat.com">mailto:rmeggins@redhat.com</a>] <br>
<b>Envoyé&nbsp;:</b> mercredi 8 février 2012 21:16<br>
<b>À&nbsp;:</b> MATON Brett<br>
<b>Cc&nbsp;:</b> General discussion list for the 389 Directory server project.<br>
<b>Objet&nbsp;:</b> Re: [389-users] dirsrv-admin with existing (remote)
configuration server using SSL</span><o:p></o:p></p>

</div>

</div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>On 02/08/2012 12:18 PM, MATON Brett wrote: <o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>Thanks for your help
Rich,</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>LDAPTLS_CACERTDIR=/etc/dirsrv/admin-serv</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>ldapsearch -x -H <a href="ldaps://">ldaps://</a>&lt;config
server FQDN&gt; -D &quot;cn=Directory Manager&quot; &#8211;W &#8211;s base &#8211;b &#8220;&#8221;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># extended LDIF</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>#</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># LDAPv3</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># base &lt;&gt; with scope baseObject</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># filter: (objectclass=*)</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'># requesting: ALL</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>#</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>#</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>dn:</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>objectClass: top</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>namingContexts: dc=admins,dc=unix</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='font-size:10.0pt;font-family:"Courier New";
color:#1F497D'>&#8230;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>No complaints from
those commands, the plot thickens ;)</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>What
platform is this?<br>
rpm -qa|grep 389<br>
rpm -qi openldap<br>
rpm -qi nss<br>
<br>
<br>
</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>Brett</span><o:p></o:p></p>

<p class=MsoNormal><span lang=EN-US style='color:#1F497D'>&nbsp;</span><o:p></o:p></p>

<div>

<div style='border:none;border-top:solid windowtext 1.0pt;padding:3.0pt 0cm 0cm 0cm;
border-color:-moz-use-text-color'>

<p class=MsoNormal><b><span lang=FR style='font-size:10.0pt;font-family:"Tahoma","sans-serif";
color:windowtext'>De&nbsp;:</span></b><span lang=FR style='font-size:10.0pt;
font-family:"Tahoma","sans-serif";color:windowtext'> Rich Megginson [<a
href="mailto:rmeggins@redhat.com">mailto:rmeggins@redhat.com</a>] <br>
<b>Envoyé&nbsp;:</b> mercredi 8 février 2012 16:43<br>
<b>À&nbsp;:</b> General discussion list for the 389 Directory server project.<br>
<b>Cc&nbsp;:</b> MATON Brett<br>
<b>Objet&nbsp;:</b> Re: [389-users] dirsrv-admin with existing (remote)
configuration server using SSL</span><o:p></o:p></p>

</div>

</div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>On 02/08/2012 07:20 AM, MATON Brett wrote: <o:p></o:p></p>

<p class=MsoNormal>Installation appears to go fine until it tries to start the
admin server:<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>Configuration
directory server URL [<a href="ldap://">ldap://</a>&lt;local
FQDN&gt;:389/o=NetscapeRoot]: <a href="ldaps://">ldaps://</a>&lt;Config Server
FQDN&gt;:636/o=NetscapeRoot</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>...</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>CA
certificate filename: /etc/openldap/cacerts/&lt;base64 cert file&gt;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>...</span><o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>output:
Server failed to start !!! Please check errors log for problems</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>output:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
[FAILED]</span><o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>/var/log/dirsrv/admin-serv/error:<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>[Wed
Feb 08 13:35:26 2012] [notice] SELinux policy enabled; httpd running as context
unconfined_u:system_r:httpd_t:s0</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>[Wed
Feb 08 13:35:32 2012] [crit] sslinit: NSS is required to use LDAPS, but
security initialization failed [-12285:Unable to find the certificate or key
necessary for authentication.].&nbsp; Cannot start server</span><o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>The server, has however successfully registered itself with
the remote Configuration Directory Server.<o:p></o:p></p>

<p class=MsoNormal>(shows up in the server group in 389-Console and Directory
Server is available).<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>I wasn&#8217;t asked to provide a keystore password &nbsp;when
adding the certificate to the store, as you would be with 389-Console GUI when
first opening the certificate store.<o:p></o:p></p>

<p class=MsoNormal>Is that intentional or not?<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>I&#8217;m now a bit stumped (again), I had a look at the certdb
with certutil:<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>[root@&lt;host&gt;
admin-serv]# certutil -d . -L</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>Certificate
Nickname&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Trust Attributes</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
SSL,S/MIME,JAR/XPI</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>CA
certificate&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
CT,,</span><o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>Which leads me to believe that it should be able to at least
find the certificate...<o:p></o:p></p>

<p class=MsoNormal>I also checked file/directory ownership and permissions
which match those on the working &#8216;master&#8217; server.<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal>Installer issue:<o:p></o:p></p>

<p class=MsoNormal>&nbsp; If you make a mistake and get asked to try again (I
typed the ldaps port as 633 instead if 636), you get stuck at the CA
Certificate filename stage with the following:<o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>CA
certificate filename [/etc/openldap/cacerts/CAServer.crt]:</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>The
certificate database in '/etc/dirsrv/admin-serv' already contains a CA
certificate.&nbsp; Please remove it first, or use the certutil program to add
the CA certificate with a different name.</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>Please
try again, in case you mis-typed something.</span><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;</span><o:p></o:p></p>

<p class=MsoNormal>Simple enough solution as for me this is a fresh install, is
to delete cert8.db and keys3.db in <span style='font-size:10.0pt;font-family:
"Courier New"'>/etc/dirserv/admin-serv/</span> from another session.<o:p></o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>You
can use ldapsearch to test if the cert db is correct:<br>
<br>
LDAPTLS_CACERTDIR=/etc/dirsrv/admin-serv ldapsearch -x -H <a href="ldaps://">ldaps://</a></span><span
style='font-size:10.0pt;font-family:"Courier New"'>&lt;Config Server FQDN&gt; -D
&quot;cn=directory manager&quot; -W -s base -b &quot;&quot;<br>
if that doesn't work, use ldapsearch -d 1 -x .... to get more debugging
information.<br>
<br>
The error is strange though.&nbsp; It seems to imply that the admin server is
looking for a cert or key.&nbsp; If the admin server is acting only as an SSL
client, it should not need to look up a cert or key, it should only need the CA
cert.<br>
<br>
<br>
<br>
</span><o:p></o:p></p>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

<p><span style='font-size:7.0pt;font-family:"Verdana","sans-serif";color:gray'>-------------------------------------------------------------------</span><o:p></o:p></p>

<p class=MsoNormal><strong><span lang=EN-GB style='font-size:7.5pt;font-family:
"Tahoma","sans-serif";color:#669933'>GreeNRB</span></strong><b><span
lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'><br>
</span></b><em><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'>NRB
considers its environmental responsibility and goes for green IT.</span></em><span
lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'> <br>
<i>May we ask you to consider yours before printing this e-mail?&nbsp;</i><b>&nbsp;</b></span><span
lang=EN-GB> </span><o:p></o:p></p>

<p class=MsoNormal><b><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#000066'>NRB, daring to commit <br>
</span></b><i><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'>This
e-mail and any attachments, which may contain information that is confidential
and/or protected by intellectual property rights, are intended for the
exclusive use of the above-mentioned addressee(s). Any use (including
reproduction, disclosure and whole or partial distribution in any form
whatsoever) of their content is prohibited without prior authorization of NRB.
If you have received this message by error, please contact the sender promptly
by resending this e-mail back to him (her), or by calling the above number.
Thank you for subsequently deleting this e-mail and any files attached thereto.</span></i><o:p></o:p></p>

<pre>&nbsp;<o:p></o:p></pre><pre>&nbsp;<o:p></o:p></pre><pre>--<o:p></o:p></pre><pre>389 users mailing list<o:p></o:p></pre><pre><a
href="mailto:389-users@lists.fedoraproject.org">389-users@lists.fedoraproject.org</a><o:p></o:p></pre><pre><a
href="https://admin.fedoraproject.org/mailman/listinfo/389-users">https://admin.fedoraproject.org/mailman/listinfo/389-users</a><o:p></o:p></pre>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>&nbsp;</span><o:p></o:p></p>

<p><span style='font-size:7.0pt;font-family:"Verdana","sans-serif"'>-------------------------------------------------------------------</span><o:p></o:p></p>

<p class=MsoNormal><strong><span lang=EN-GB style='font-size:7.5pt;font-family:
"Tahoma","sans-serif";color:#669933'>GreeNRB</span></strong><b><span
lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'><br>
</span></b><em><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'>NRB
considers its environmental responsibility and goes for green IT.</span></em><span
lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";color:#669933'>
<br>
<i>May we ask you to consider yours before printing this e-mail?&nbsp;</i><b>&nbsp;</b></span><span
lang=EN-GB> </span><o:p></o:p></p>

<p class=MsoNormal><b><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#000066'>NRB, daring to commit <br>
</span></b><i><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif"'>This
e-mail and any attachments, which may contain information that is confidential
and/or protected by intellectual property rights, are intended for the
exclusive use of the above-mentioned addressee(s). Any use (including
reproduction, disclosure and whole or partial distribution in any form
whatsoever) of their content is prohibited without prior authorization of NRB.
If you have received this message by error, please contact the sender promptly
by resending this e-mail back to him (her), or by calling the above number.
Thank you for subsequently deleting this e-mail and any files attached thereto.</span></i><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>&nbsp;</span><o:p></o:p></p>

<p><span style='font-size:7.0pt;font-family:"Verdana","sans-serif"'>-------------------------------------------------------------------</span><o:p></o:p></p>

<p class=MsoNormal><strong><span lang=EN-GB style='font-size:7.5pt;font-family:
"Tahoma","sans-serif";color:#669933'>GreeNRB</span></strong><b><span
lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";color:#669933'><br>
</span></b><em><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#669933'>NRB considers its environmental responsibility and goes for
green IT.</span></em><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#669933'> <br>
<i>May we ask you to consider yours before printing this e-mail?&nbsp;</i><b>&nbsp;</b></span><span
lang=EN-GB> </span><o:p></o:p></p>

<p class=MsoNormal><b><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#000066'>NRB, daring to commit <br>
</span></b><i><span lang=EN-GB style='font-size:7.5pt;font-family:"Tahoma","sans-serif";
color:#000066'>This e-mail and any attachments, which may contain information
that is confidential and/or protected by intellectual property rights, are
intended for the exclusive use of the above-mentioned addressee(s). Any use
(including reproduction, disclosure and whole or partial distribution in any
form whatsoever) of their content is prohibited without prior authorization of
NRB. If you have received this message by error, please contact the sender
promptly by resending this e-mail back to him (her), or by calling the above
number. Thank you for subsequently deleting this e-mail and any files attached
thereto.</span></i><o:p></o:p></p>

<p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'><o:p>&nbsp;</o:p></span></p>

</div>

<!--DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"--><meta name="GENERATOR" content="TX_HTML32 11.0.211.501" /><span style="FONT-FAMILY: 'Verdana'; COLOR: #808080; FONT-SIZE: 7pt"><p><span style="FONT-FAMILY: 'Verdana'; COLOR: #808080; FONT-SIZE: 7pt">-------------------------------------------------------------------</span></p><span style="FONT-FAMILY: 'Verdana'; COLOR: #808080; FONT-SIZE: 6pt"><p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"><font face="tahoma,arial,helvetica,sans-serif"><font size="1"><font color="#669933"><span style="FONT-FAMILY: " lang="EN-GB"><strong>GreeNRB<br /></strong><em>NRB considers its environmental responsibility and goes for green IT.</em> <br /></span><i><span style="FONT-FAMILY: " lang="EN-GB">May we ask you to consider yours before printing this e-mail? </span></i><b><span style="FONT-FAMILY: " lang="EN-GB"> </span></b></font></font></font> </p><p><font size="1"></font></p><p style="MARGIN: 0cm 0cm 0pt" class="MsoNormal"><font face="tahoma,arial,helvetica,sans-serif"><font size="1"><font color="#000066"><b><span style="FONT-FAMILY: " lang="EN-GB">NRB, daring to commit <br /></span></b><i><span style="FONT-FAMILY: " lang="EN-GB">This e-mail and any attachments, which may contain information that is confidential and/or protected by intellectual property rights, are intended for the exclusive use of the above-mentioned addressee(s). Any use (including reproduction, disclosure and whole or partial distribution in any form whatsoever) of their content is prohibited without prior authorization of NRB. If you have received this message by error, please contact the sender promptly by resending this e-mail back to him (her), or by calling the above number. Thank you for subsequently deleting this e-mail and any files attached thereto.</span></i></font></font></font></p></span></span>
</body>

</html>