<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>timsa.ru: заметки с тегом ad</title>
<link>https://timsa.ru/tags/ad/</link>
<description>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.0 (v4079)</generator>

<itunes:subtitle>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>LDAPS на SAMBA4</title>
<guid isPermaLink="false">245</guid>
<link>https://timsa.ru/all/ldaps-na-samba4/</link>
<pubDate>Mon, 24 Nov 2025 11:36:04 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/ldaps-na-samba4/</comments>
<description>
&lt;h2&gt;Генерация корневой пары ключ-сертификат:&lt;/h2&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl genrsa -out rootCA.key 2048
openssl req -x509 -new -key rootCA.key -days 10000 -out rootCA.crt&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;обязательно заполнить&lt;br /&gt;
Organizational Unit Name (eg, section) []:3221 CA&lt;br /&gt;
и указать сервер&lt;br /&gt;
Common Name (e. g. server FQDN or YOUR name) []:dc.3221.ru&lt;/p&gt;
&lt;h2&gt;Генерация приватного ключа и сертификата, подписанного корневым сертификатом:&lt;/h2&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl genrsa -out dc.3221.ru.key 2048
openssl req -new -key dc.3221.ru.key -out dc.3221.ru.csr&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;обязательно заполнить и указать &lt;b&gt;ОТЛИЧНЫМ&lt;/b&gt; от предыдущего&lt;br /&gt;
Organizational Unit Name (eg, section) []:3221 AD&lt;br /&gt;
и указать сервер (в большинстве случаев тот же самый)&lt;br /&gt;
Common Name (e. g. server FQDN or YOUR name) []:dc.3221.ru&lt;/p&gt;
&lt;p&gt;Далее&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl x509 -req -in dc.3221.ru.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out dc.3221.ru.crt -days 5000&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;и копируем в папку самбы&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;cp dc.3221.ru.crt dc.3221.ru.key rootCA.crt /var/lib/samba/private/tls/&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;рестартим самбу&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;systemctl restart samba&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;файлик rootCA.crt закинуть на виндовые машины и поместить в доверенные корневые центры сертификации&lt;/p&gt;
&lt;p&gt;результат работы под виндой можно проверить с помощью утилиты ldp (указать имя сервера, порт 636, поставить SSL)&lt;/p&gt;
</description>
</item>


</channel>
</rss>