8.23 Il plug-in di iManager per eDirectory restituisce un errore se il server LDAP utilizza un certificato rilasciato da un CA di terze parti

Per default, l'archivio chiavi Java per iManager dispone solo dei certificati CA dell'albero e non ha certificati CA di terze parti. Vari plug-in, quindi, come Gruppi, NMAS, Policy password non sono in grado di collegarsi a eDirectory su LDAP. Per questo motivo, quando eDirectory utilizza un certificato emesso da una CA di terze parti, vengono visualizzati messaggi di errore.

Per risolvere questo problema, attenersi alla seguente procedura:

  • Linux:

    1. Importare il certificato CA esterna nel file dell'archivio chiavi JRE nell'ubicazione seguente: /opt/novell/jdk1.8.0_66/jre/lib/security/cacerts

      Per ulteriori informazioni sull'importazione dei certificati CA esterni, consultare Sezione A.1, Certificati LDAP sicuri.

    2. Riavviare il servizio Tomcat.

  • Windows:

    1. Importare il certificato CA esterna nel file dell'archivio chiavi JRE nell'ubicazione seguente: C:\Programmi\Novell\jre\lib\security\cacerts

      Per ulteriori informazioni sull'importazione dei certificati CA esterni, consultare Sezione A.1, Certificati LDAP sicuri.

    2. Riavviare il servizio Tomcat.