База знаний VMmanager

Если на сервере с LDAP самоподписанный SSL-сертификат

Инструкция актуальна для VMmanager 6 версии 2025.05.1-1 или новее.

Подключение к LDAP завершится с ошибкой, если требуется использовать SSL-соединение, а на сервере установлен самоподписанный SSL-сертификат.

Чтобы ошибки подключения не возникало, выполните следующие действия перед настройкой синхронизации:

  1. Подключитесь к серверу с платформой по SSH. Подробнее о подключении по SSH см. в статье Настройка рабочего места.
  2. Создайте директорию для конфигурации LDAP: 

    mkdir /opt/ispsystem/ldap/
  3. Определите версию ОС внутри контейнера с LDAP: 

    docker ps | grep auth_back4

    Версия ОС будет указана в последнем сегменте вывода. Пример вывода команды для контейнера с AlmaLinux 8.9: 

    docker-registry.ispsystem.com/team/common/ldap/alma:8.9
  4. Для контейнера LDAP с ОС Astra Linux:
    1. Создайте в директории /opt/ispsystem/ldap/ файл ldap.conf с содержимым: 

      TLS_CACERT  /etc/ssl/certs/ca-certificates.crt
      TLS_REQCERT never
    2. Создайте файл патча /opt/ispsystem/ldap.yaml с содержимым: 
      version: "3.5"
      services:
        auth_back4:
          volumes:
          - /opt/ispsystem/ldap/:/etc/ldap/
  5. Для контейнера LDAP с ОС AlmaLinux:

    1. Создайте в директории /opt/ispsystem/ldap/ файл ldap.conf с содержимым:

      TLS_CACERT    /etc/ssl/certs/ca-bundle.crt   
      TLS_REQCERT never
    2. Создайте файл патча /opt/ispsystem/ldap.yaml с содержимым: 

      version: "3.7"
      services:
        auth_back4:
          volumes:
          - /opt/ispsystem/ldap/:/etc/openldap/
  6. Примените патч для сервиса LDAP: 

    /usr/local/bin/vm add-patch -p=LDAP -f /opt/ispsystem/ldap.yaml
Если такой патч был установлен на сервер с VMmanager 6 версии 2025.04.3 или старше, то он заблокирует обновление до последней версии. Чтобы устранить эту ошибку и обновить платформу, следуйте инструкциям из статьи Обновление.

После выполнения этих действий настройте синхронизацию по инструкции из статьи Синхронизация с каталогом LDAP

Дата последнего обновления статьи: 13.10.2025. Статья подготовлена техническими писателями ISPsystem