LDAPS Adressbuch in Thunderbird

Hallo,

ich habe in Thunderbird ein LDAP Adressbuch (vorerst) über den unsicheren Port 7389 eingerichtet. Diese Verbindung funktioniert einwandfrei zum Univention Server.

Nun möchte ich aber das Adressbuch über LDAPS abrufen also über den Port 7636. Dies klappt leider nicht, auch nach dem einbinden des Univention Zertifikates in den Zertifikatsspeicher von Thunderbird.

Auf dem Univentionserver in der syslog kommt zu der Verbindung folgender Fehler “TLS negotiation failure”

Das Zertifikat welches in Thunderbird unter “Ihre Zertifikate” eingebunden habe, habe ich zuvor auf dem Univention Server wie folgt erstellt.

openssl pkcs12 -export -out zertifikat.pfx -inkey /etc/univention/ssl//private.key -in /etc/univention/ssl//cert.pem

Wie kann ich das LDAP Adressbuch über SSL vom Univention abrufen?

Probier mal das UCS Root Ca Cert im Betriebssystem in den vertrauenswürdigen Stammzertifizierungsstellen zu hinterlegen. Ggf.nutzt Thunderbird ja diesen Store.

Es lag an meinem Thunderbird. Nach der Deinstallation und löschen aller Rückstände unter Appdata und erneuter Installation hat es geklappt.

Mastodon