前回 LDAP Account Manager を使ったものを書いたが,今回は LDAP+TLS での使い方を書いてみる. まず LDAP サーバの設定から. 証明書を使うので,証明書を作るためのツールが必須になる. なのでとりあえずインストール. 今回は gnutls-bin を使った. $ sudo apt-get install gnutls-bin 証明書は CA 証明書(オレオレでも可)とサーバ証明書が必要. 早速作ってみる. CA の秘密鍵を cakey.pem をいう名前で作成. certtool --generate-privkey > cakey.pem 次に CA の証明書を作る際に必要となる CA の情報を記述したファイルを作成する. ここでは ca.info というファイル名で作成する. cn = sexy expiration_days = 3652 ca cer