Hallo Herr Arnke,
hat geholfen. Die Plugins hatte ich noch nicht gefunden.
Auf 172.16.10.10, der DC-Master, und 172.16.10.11, der DC-Slave.
Ja, beide sagen : Das Zertifikat des SAML Identity Providers stimmt nicht überein.
Ich habe das Scrit auf der Console aufgerufen
Traceback (most recent call last):
File "/usr/share/pyshared/univention/management/console/modules/diagnostic/plugins/04_saml_certificate_check.py", line 119, in <module>
run(0)
File "/usr/share/pyshared/univention/management/console/modules/diagnostic/plugins/04_saml_certificate_check.py", line 76, in run
test_identity_provider_certificate()
File "/usr/share/pyshared/univention/management/console/modules/diagnostic/plugins/04_saml_certificate_check.py", line 95, in test_identity_provider_certificate
raise Critical(_('The certificate of the SAML identity provider does not match.'))
univention.management.console.modules.diagnostic.Critical: The certificate of the SAML identity provider does not match.
Folgendes habe ich kontrolliert:
/172.16.10.10/etc/univention/ssl/ucs-sso.lan.thhoe.de/cert.pem <> /172.16.10.10/etc/simplesamlphp/ucs-sso.lan.thhoe.de-idp-certificate.crt
/172.16.10.10/etc/simplesamlphp/ucs-sso.lan.thhoe.de-idp-certificate.crt <> /172.16.10.11/etc/simplesamlphp/ucs-sso.lan.thhoe.de-idp-certificate.crt
/172.16.10.10/usr/share/univention-management-console/saml/idp/ucs-sso.lan.thhoe.de.xml <> /172.16.10.11/usr/share/univention-management-console/saml/idp/ucs-sso.lan.thhoe.de.xml
In der *.xml wird auch das Zertifikat aus ucs-sso.lan.thhoe.de-idp-certificate.crt verwendet.
Beide Server einmal Reboot gemacht, der Fehler bleibt.
Keine Ahnung was ich noch prüfen soll.
Gruß,
Thomas