8.23 Подключаемый модуль iManager для eDirectory не работает, если сервер LDAP использует сертификат, выданный сторонним центром сертификации

Хранилище ключей iManager Java по умолчанию имеет только сертификаты центра сертификации дерева и не имеет никаких сертификатов сторонних центров. Следовательно, различные подключаемые модули, такие как Groups, NMAS, Password Policy, не могут подключиться к eDirectory через LDAP и выдают сообщения об ошибках, когда eDirectory использует сертификат, выданный сторонним центром сертификации.

Чтобы решить эту проблему, выполните следующие действия.

  • Linux:

    1. Импортируйте сертификат стороннего центра в файл хранилища ключей JRE, расположенный в каталоге /opt/novell/jdk1.8.0_66/jre/lib/security/cacerts

      Дополнительные сведения об импорте сертификатов сторонних центров см. в разделе Раздел A.1, Защищенные сертификаты LDAP.

    2. Перезапустите сервис Tomcat.

  • Windows.

    1. Импортируйте сертификат стороннего центра в файл хранилища ключей JRE, расположенный в каталоге C:\Program Files\Novell\jre\lib\security\cacerts

      Дополнительные сведения об импорте сертификатов сторонних центров см. в разделе Раздел A.1, Защищенные сертификаты LDAP.

    2. Перезапустите сервис Tomcat.