Hi <br>Dont know how to reply on same thread.<br><br>but thank for  quick reply.<br><br>its case sensitive. so I created the cert file <br>and i put that one into client , and i configured as documentated <br><br>/etc/openldap/ldap.conf<br>
<br>URI ldap://ldap-2.fosiul.lan/<br>BASE dc=fosiul,dc=lan<br>TLS_CACERTDIR /etc/openldap/cacerts/<br>TLS_REQCERT allow<br>#TLS_CACERT /etc/openldap/cacerts/cacert.asc<br><br><br>and in /etc/ldap.conf<br>base dc=fosiul,dc=lan<br>
uri ldap://ldap-2.fosiul.lan/<br>ssl start_tls<br>tls_cacertdir /etc/openldap/cacerts/<br><br>#TLS_CACERT /etc/openldap/cacerts/cacert.asc<br>pam_password md5<br><br><br><br>and i can see it created another file in /etc/openldap/cacerts/ directory like ths <br>
5be5959f.0     ds-ca.crt<br><br>and when i do like this<br><br>id usrname<br><br>it does not find the user and i dont see any error in /var/log/message<br><br>so its like its connecting to ldap. .but it does not get any information<br>
<br>do i have to say Cn=&quot;Directory Manager&quot; some where in ldap.conf file ??<br><br>thanks for your help.<br><br>Fosiul<br><br>but in clients , log file <br><br>