MacのLDAPクライアント設定


Brew install

brew install openldap

ldap.confのバックアップ

cd /etc/openldap
cp ldap.conf ldap.conf_backup

LDAPサーバーのSSL Certificate取得

openssl s_client -connect SERVER_IP:PORT

BEGIN CERTIFICATEからEND CERTIFICATEまでコピー

pbpaste > ~/Desktop/mycert
sudo mv ~/Desktop/mycert /etc/openldap/

ldap.confにSSL証明書追加

sudo vim ldap.conf

下記の値を最後の行に追加

TLS_CACERT /etc/openldap/mycert

私の場合、下記の値をAllowに変更

TLS_REQCERT allow

再起動

そして、ldapsearchなど問題なく使えるようになった。