У нас есть два разных провайдера ldap в двух разных физических офисах.
Когда я подключаю свой ноутбук к одному месту, и я "получаю из порта" (в Websphere 6.1), чтобы импортировать сертификат ssl поставщика ldap, я могу без проблем проверить подлинность на соответствующем ldap. Если я возьму свой ноутбук в другой офис (который по умолчанию использует другой провайдер ldap), и я подключу свой ноутбук, мой WAS на моем ноутбуке не запустится, потому что он говорит: "нет доверенного ssl cert found".
Если я снова получаю из порта и повторно импортирую сертификат, он снова работает.
Обратите внимание, что мой WAS всегда пытается подключиться к одному ldap, он просто не нужен для другого.
Если я вернусь в другой офис, я получаю ту же ошибку, пока я не reimport из этого места. Точка соединения ldap - это ldap.something.com:636 и может быть pingable в обоих местах с тем же FQDN.
Но при pinged он решает другой ip-адрес в каждом офисе. Почему я вижу это поведение?
Являются ли сертификаты SSL каким-то образом привязаны к определенному IP-адресу?
Если да, то мне нужно поддерживать другой набор сертификатов для каждого офиса, не так ли?
Обратите внимание, что нет способа настроить DNS-серверы для разрешения имени хоста на тот же IP-адрес, я проверил.
Может кто-нибудь дать некоторое представление?