Hallo,
wir benutzen UCS nur in Verbindung mit Kopano hausintern und seit heute morgen kann sich kein Benutzer mehr an dem UCS Server oder kopano anmelden. SSH als root funktioniert, mysql, apache2 und die kopano dienste laufen, ldap nicht. Ldap lässt sich auch nicht manuell starten, journalctl -xe bringt u.a. den Fehler error: dict_ldap_connect: Unable to set STARTTLS: -1: Can’t contact LDAP server
Zertifikate sind selbstsigniert, habe die kontrolliert, sind noch gültig, habe dennoch neue ausgestellt und geschaut ob diese auch ldap benutzt werden: ja sind die richtigen.
journalctl -xe Log u.a.:
Sep 09 10:25:29 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:29 maila nscd[704]: nss_ldap: reconnecting to LDAP server...
Sep 09 10:25:29 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:29 maila nscd[704]: nss_ldap: reconnecting to LDAP server (sleeping 1 seconds)...
Sep 09 10:25:29 maila systemd[1]: Starting LSB: OpenLDAP standalone server (Lightweight Directory Access Protocol)...
-- Subject: Unit slapd.service has begun start-up
-- Defined-By: systemd
-- Support: https://www.debian.org/support
--
-- Unit slapd.service has begun starting up.
Sep 09 10:25:30 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:30 maila nscd[704]: nss_ldap: could not search LDAP server - Server is unavailable
Sep 09 10:25:30 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:30 maila nscd[704]: nss_ldap: reconnecting to LDAP server...
Sep 09 10:25:30 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:30 maila nscd[704]: nss_ldap: reconnecting to LDAP server (sleeping 1 seconds)...
Sep 09 10:25:31 maila nscd[704]: nss-ldap: do_open: do_start_tls failed:stat=-1
Sep 09 10:25:31 maila nscd[704]: nss_ldap: could not search LDAP server - Server is unavailable
Sep 09 10:25:31 maila root[16516]: /etc/init.d/slapd start (pid: 16505, ppid: 1 systemd)
Sep 09 10:25:31 maila slapd[16517]: @(#) $OpenLDAP: slapd (Jul 29 2019 12:44:50) $
Debian OpenLDAP Maintainers <pkg-openldap-devel@lists.alioth.debian.org>
Sep 09 10:25:31 maila slapd[16517]: Loaded metadata from "/usr/share/univention-management-console/saml/idp/ucs-sso.XXXXXXXXXXXXXX.de.xml"
Sep 09 10:25:31 maila slapd[16517]: /etc/ldap/slapd.conf: line 169: rootdn is always granted unlimited privileges.
Sep 09 10:25:31 maila slapd[16517]: main: TLS init def ctx failed: -1
Sep 09 10:25:31 maila slapd[16517]: DIGEST-MD5 common mech free
Sep 09 10:25:31 maila slapd[16517]: DIGEST-MD5 common mech free
Sep 09 10:25:31 maila slapd[16517]: slapd stopped.
Sep 09 10:25:31 maila slapd[16517]: connections_destroy: nothing to destroy.
Sep 09 10:25:31 maila slapd[16505]: Starting ldap server(s): slapd ...failed.
Sep 09 10:25:31 maila slapschema[16520]: Loaded metadata from "/usr/share/univention-management-console/saml/idp/ucs-sso.XXXXXXXXXXXXXX.de.xml"
Sep 09 10:25:31 maila slapschema[16520]: DIGEST-MD5 common mech free
Sep 09 10:25:31 maila slapd[16505]: 5d760c7b /etc/ldap/slapd.conf: line 169: rootdn is always granted unlimited privileges..
Sep 09 10:25:31 maila systemd[1]: slapd.service: Control process exited, code=exited status=1
Sep 09 10:25:31 maila systemd[1]: Failed to start LSB: OpenLDAP standalone server (Lightweight Directory Access Protocol).
Hat jemand eine Idee wie ich die verfahrene Kiste wieder zum laufen bekomme / wo ich weiter mit der Suche ansetzen kann?
Danke im Voraus