Panne / symptôme

LDAPS ne fonctionne plus après le renouvellement du certificat

Les clients LDAP ne font plus confiance au certificat ou le contrôleur de domaine présente un certificat inattendu.

⌚ Environ 3 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Les clients LDAP ne font plus confiance au certificat ou le contrôleur de domaine présente un certificat inattendu.

Causes probables
  1. SAN ne contient pas le FQDN utilisé
  2. Chaîne intermédiaire absente
  3. Ancien certificat encore sélectionné
Premiers contrôles
  1. Tester le port 636 et lire le certificat
  2. Comparer le nom utilisé par le client
  3. Contrôler le magasin certificats ordinateur
Actions recommandées
  1. Corriger uniquement le composant confirmé par les contrôles
  2. Rejouer le symptôme initial après la correction
  3. Escalader avec les preuves collectées si la cause reste indéterminée
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.

Les clients LDAP ne font plus confiance au certificat ou le contrôleur de domaine présente un certificat inattendu.

Causes probables

  • SAN ne contient pas le FQDN utilisé
  • Chaîne intermédiaire absente
  • Ancien certificat encore sélectionné
  • EKU incorrecte

Contrôles par ordre de priorité

  1. Tester le port 636 et lire le certificat
  2. Comparer le nom utilisé par le client
  3. Contrôler le magasin certificats ordinateur
  4. Vérifier confiance et révocation

Quand escalader

Escaladez lorsque la panne touche plusieurs utilisateurs, qu’une dépendance de production est indisponible ou que les journaux pointent vers un composant hors de votre contrôle. Joignez les horodatages, le périmètre, les tests déjà réalisés et le dernier état fonctionnel connu.

Références de validation

Source primaire : RFC 8446 — The Transport Layer Security (TLS) Protocol Version 1.3.

♡ 0