1 votes

WebLogic 10.3.2 Échec de l'authentification LDAP après le correctif MS14-066 (KB2992611) pour les contrôleurs de domaine

J'ai configuré un authentificateur LDAP dans mon domaine WebLogic 10.3.2. La connexion fonctionnait jusqu'à ce que le contrôleur de domaine soit patché avec MS14-066 (KB2992611). Le système d'exploitation du contrôleur de domaine est Win Server2008R2 (x64).

Le fichier journal après un redémarrage du service de domaine ressemble à ceci :

<BEA-000000> <authentification de l'utilisateur:weblogic>
<BEA-000000> <nouvelle connexion LDAP à l'hôte xxx.xxx.com port 636 use local connection is false>.
<BEA-000000> <créé une nouvelle connexion LDAP LDAPConnection { ldapVersion:2 bindDN :""}>
<BEA-000000> <connexion échouée netscape.ldap.LDAPException : Cipher not initialized (91)>.
<BEA-000000>> <[Security:090294]Impossible d'obtenir la connexion>

J'espère que vous pourrez m'aider Merci

2voto

Evan Anderson Points 140581

Si vous ne l'avez pas fait, pensez à renifler le trafic entre le serveur LDAP et le serveur WebLogic. Je pense que vous allez voir un échec similaire à celui de Google Chrome pour l'échange de clés TLS 1.2 .

Vous pouvez essayer supprimer les nouvelles suites de chiffrement que MS14-066 ajoute pour voir si cela change le comportement. Microsoft a mis à jour le correctif MS14-066 pour supprimer également ces suites de chiffres. Vous pouvez donc envisager de supprimer l'ancien correctif et d'appliquer le nouveau.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X