<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Tue, Mar 22, 2016 at 3:39 PM, Youssef GHORBAL <span dir="ltr"><<a href="mailto:youssef.ghorbal@pasteur.fr" target="_blank">youssef.ghorbal@pasteur.fr</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">ShibUserPassAuth {<br>
edu.vt.middleware.ldap.jaas.LdapLoginModule required<br>
ldapUrl="ldaps://<a href="http://tom.corp.pasteur.fr:636" rel="noreferrer" target="_blank">tom.corp.pasteur.fr:636</a> ldaps://<a href="http://jerry.corp.pasteur.fr:636" rel="noreferrer" target="_blank">jerry.corp.pasteur.fr:636</a>"<br>
connectionHandler="edu.vt.middleware.ldap.handler.DefaultConnectionHandler{{connectionStrategy=ACTIVE_PASSIVE}}"<br>
timeout="1000"<br>
bindDn="CN=sys_shib,OU=Systemes,OU=Ressources,DC=corp,DC=pasteur,DC=fr"<br>
bindCredential=“xxxxxxxxx"<br>
baseDn="dc=corp,dc=pasteur,dc=fr"<br>
subtreeSearch="true"<br>
userFilter="sAMAccountName={0}"<br>
ssl="true"<br>
sslSocketFactory="{trustCertificates=file:/opt/active_directory_ca/corp.pasteur.fr.pem}";<br>
<br>
<br> What am I missing ? In the idp-process.log, I can’t seem to find any clue whether the CA file (sslSocketFactory) is taken into account or ignored for some other obscure reason.<br>
How can I push investigations deeper (I currently @ DEBUG level)<br>
<br>
Any help would be appreciated.</blockquote><div><br></div><div>Put the 'edu.vt.middleware.ldap' package in DEBUG and look for a message about loading your certificate.</div><div><br></div><div>As a last resort, you can start your JVM with -Djavax.net.debug=ssl. That will be very noisy, but you could track down the handshake to your AD instance and see how the trust manager is being initialized.</div><div><br></div><div>--Daniel Fisher</div><div> </div></div></div></div>