RHEL en pakken 6.4 ldap md5 certificaat ten gevolge van de vernieuwing van

nrs. 3.14, bijgewerkt na de laatste RHEL 6.4, een probleem ontstaan, leiden tot stopzetting van het gebruik van onze ldap md5 ondertekend certificaat.Dit is een gevolg van de nss-3.14.0 bijgewerkt, nu van mening dat md5 als de Veiligheidsraad van de Verenigde Naties.Deze veranderingen leiden tot het gebruik van ldap authenticatie van de gebruiker niet.Als rekening wordt gehouden met de lokale wachtwoord (zoals de wortel), ze worden geregistreerd, omdat het scheppen van /vernieuwing van het certificaat niet is een directe oplossing, we moeten een manier vinden om gebruik te maken van de huidige certificaten aan een nieuwe generatie.Er zijn een aantal oplossingen voor optie 1,.,,, de eerste optie heeft betrekking op de wijziging van elke nucleaire lijn /ETC /grub.conf, extra steun voor md5 en het creëren van een dossier, /etc/profile. D, de variabele.In ons geval is deze mogelijkheid niet werken, maar op het Internet te werken. En grub.conf /ETC /, einde van de lijn: in de kern, setenv = nss_hash_alg_support, systemd. = + md5, creëren, /etc/profile. D /NSS. Shh, uitvoer:,, nss_hash_alg_support = + md5, start de server,, Optie 2, tweede optie, de toevoeging van de opties /ETC /sysconfig /gestart.Deze optie kan de gebruiker door middel van de werkzaamheden - verbindingen, maar het heeft geen toegang tot de certificering door een Console, zoals in de vsphere opent de console opties. Aan toevoegen, /ETC /sysconfig /-, uitvoer, nss_hash_alg_support = + md5, start de server, optie 3,,, de drie programma 's met betrekking tot 3.13, bij de veiligheidsdienst tassen uit de in /etc/yum.conf gedegradeerd, bijwerking niet toegestaan nrs. 3.14 of hoger.Dit is onze zaak, de keuze van het werk, je zal moeten verlagen. De veiligheidsdienst, instrumenten, nrs. Sysinit en nrs. Voor:,, $pseudo - yum gedegradeerd nrs. Nrs. Instrumenten nrs. Sysinit nrs. Voor,, open, /etc/yum.conf, en de toevoeging van /wijzigingen:,, met uitzondering van = nrs. * * * * * * *,, opnieuw in dienst. Alle drie de mogelijkheid van tijdelijke aard zijn, uiteindelijk elke module hebben een update nodig van de nrs. 14 of later niet zal kunnen worden toegepast op een nieuw certificaat.



Previous:
Next Page: