# Nochmal ldaps -- Abfragen auf Port 636 und 3269 (HowTo)

**URL:** <https://ask.linuxmuster.net/t/nochmal-ldaps-abfragen-auf-port-636-und-3269-howto/4532>\
**Category:** Server v7\
**Created:** [27. November 2019 um 15:15 UTC](https://ask.linuxmuster.net/t/nochmal-ldaps-abfragen-auf-port-636-und-3269-howto/4532 "2019-11-27T15:15:21Z")\
**Posts on this page:** 1\
**Showing post:** 2

<div class="post-metadata">

**Author:** ![Michael](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/michael/32/59_2.png) [@Michael](https://ask.linuxmuster.net/u/Michael)\
**Post date:** [27. November 2019 um 15:36 UTC](https://ask.linuxmuster.net/t/nochmal-ldaps-abfragen-auf-port-636-und-3269-howto/4532/2 "2019-11-27T15:36:05Z")

</div>

Kaum schreibt man alles hin, stolpert man über einen Hinweis:

> <https://serverfault.com/questions/579131/some-systems-cannot-connect-to-ldap-via-ldaps-but-others-can-is-it-the-wildcar>

Ich habe wie dort vorgeschlagen die Option `-d1` verwendet und sehe dann:

```auto
...
attempting to connect: 
connect success
TLS: peer cert untrusted or revoked (0x42)
TLS: can't connect: (unknown error code).
ldap_err2string
```

… und dann wird auch klar, warum die **lokale** Abfrage mit der IP-Adresse nicht mehr funktioniert:

```auto
TLS: hostname (10.16.1.1) does not match common name in certificate
```

Es dreht sich also offenbar um ein Zertifikatsproblem … daher nochmal in die Runde gefragt: Habt ihr auf dem v7 Server irgendwas an den Zertifikaten gemacht?

Ich hatte hier von der Firewall ein gültiges LE-Zertifikat nach `/etc/linuxmuster/ssl/server.cert.bundle.pem` kopiert – sonst aber mit den anderen Zertifikaten nichts gemacht oder geändert.

Erwartungsgemäß kommen übrigens Anfragen auf Port 389 an, also  
einfach nur ldap://10.16.1.1 … will man aber nicht, **oder**??

---

_[View the full topic](https://ask.linuxmuster.net/t/nochmal-ldaps-abfragen-auf-port-636-und-3269-howto/4532)._
