Mavericks Server: SSL-Zertifikate von Drittanbietern können nicht mit Open Directory verwendet werden

Wir haben einen Mac OS X Server (Mavericks) - Mac OS X: 10.9.2,Server: 3.1

Unser Open Directory Master ist eingerichtet und läuft, aber wir können ihn nicht dazu bringen, unser SSL-Zertifikat eines Drittanbieters (DigiCert) zu akzeptieren. Das Zertifikat ist für alle anderen Dienste (Mail, Kalender, WWW, Nachrichten) aktiv, aber wenn ich es für Open Directory auswähle und auf OKdie Server-App klicke, wird es einfach auf „Keine“ zurückgesetzt.

Ich habe versucht, den OD Master zu zerstören und wieder aufzubauen, aber das hat nicht geholfen; Problem besteht weiterhin.

Das scheint ein Showstopper zu sein; weiß jemand wie wir das beheben können?

Das gleiche für mich, aber mit einem Webserver. Wenn ich das Drittanbieterzertifikat über das Website-Einstellungsfeld einstelle, gibt es einige Diagnosen im Konsolenprotokoll:Error: The server '127.0.0.1' reported an error while processing a command of type: 'writeSettings' in plug-in: 'servermgr_web'. Error: Error Domain=XSActionErrorDomain Code=0 "Error Domain=XSServerFoundationErrorDomain Code=11 "Attempt to modify read-only settings on default virtual host" ...

Antworten (1)

Ich glaube, Apple hat diesen Fehler in Server 4 behoben, aber ich kann ihn auf Server 5 nicht reproduzieren. Haben Sie das serveradminBefehlszeilentool überprüft, um Ihre Einstellungen und Ihren Status zu überprüfen:

sudo serveradmin fullstatus dirserv
sudo serveradmin settings dirserv
sudo serveradmin -x settings certs

Das Argument -x weist serveradmin an, die Daten als XML zu formatieren, was oft mehr Informationen anzeigt (zumindest im Fall von Zertifikaten).

Manchmal können Sie dort Dinge einstellen, vor denen die GUI zurückschreckt - aber Sie möchten auch die Möglichkeit haben, AppleCare für Support oder einen großartigen Backup-Plan anzurufen, der meiner Erfahrung nach vor dem Misten mit sudo und serveradmin getestet wurde.