He estado intentando configurar un inicio de sesión seguro entre mi sitio web de intranet alojado localmente y el servidor AD de mi empleador. Tengo una pila de wordpress bitnami. He habilitado ambas extensiones ldap en los archivos de configuración php y apache. También coloqué los certificados SSL que son válidos para mi dominio y en el navegador vuelven como válidos.
El PHP para esto es
$test=ldap_connect("ldap://domain.com") ; ldap_set_option($test, LDAP_OPT_PROTOCOL_VERSION, 3); ldap_set_option($test, LDAP_OPT_REFERRALS, 0); if (ldap_start_tls($test)) { $test2=ldap_bind($test); if($test2===true) { ldap_close($test2); } } else { echo "tls failed to start"; }Esto falla después de que el servidor AD hola, mi servidor cliente devuelve un "(Nivel: Fatal, Descripción: CA desconocida)"
Mi servidor Apache da un error de "ldap_bind (): no se puede vincular al servidor: no se puede contactar con el servidor LDAP en C: \ dir"
Creo que esto es posiblemente un error sobre cómo decirle a apache que el certificado del servidor AD es válido, pero no sé dónde ponerlo o cómo hacerlo exactamente. No hay ningún archivo de configuración ldap en ninguna parte de mi directorio.
Cualquier ayuda es muy apreciada.