Мой подход заключался в том, чтобы посмотреть на другой конец, на сервер. Вы можете включить ведение журнала, сначала остановив демон slapd (sudo service slapd stop
если вы работаете в системе на основе Debian), затем запустите демон из командной строки: sudo slapd -d stats
, который выводит всю отладочную информацию в стандартный вывод. (В качестве альтернативы sudo slapd -d BER
для выгрузки пакетов, ссылка)
Используя этот подход, я понял, что Thunderbird даже не пытался соединиться с моим сервером OpenLDAP.
В моем случае проблема была с моими сертификатами SSL. Я настроил свой собственный центр сертификации для создания сертификатов, подписанных корневым сертификатом, который я импортирую на клиентские компьютеры (в основном семейные).
Две вещи (по крайней мере) имеют решающее значение:
Импортируйте корневой ЦС (или сертификат сервера, если он самозаверяющий) в Thunderbird (Параметры -> Дополнительно -> Сертификаты -> Просмотр сертификатов).
Убедитесь, что вы правильно сгенерировали свой сертификат. Например, я недавно поместил basicConstraints = CA:TRUE
в раздел [ usr_cert ]
моего конфигурационного файла OpenSSL, чтобы иметь возможность импортировать сертификаты на устройство Android - после этого Thunderbird больше не просматривал мои адреса .. , Повторная генерация сертификатов с basicConstraints = CA:FALSE
немедленно решил проблему!
Надеюсь это немного поможет.