<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: LDAPS in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81413#M54444</link>
    <description>&lt;P&gt;Necesitas crear un &lt;STRONG&gt;truststore&lt;/STRONG&gt; para configurar Alfresco e importar tus certificados en ese almacén.&lt;/P&gt;
&lt;P&gt;Una vez que lo tengas creado (puedes incluir una contraseña o no), las propiedades que debes informar son las que incluí en el comentario anterior.&lt;/P&gt;
&lt;PRE&gt;# Ubicación física del truststore
ldap.authentication.truststore.path = /opt/alfresco/keystores/ldap-truststore.truststore
# Contraseña del almacén, si la tiene (en este ejemplo uso "pass")
ldap.authentication.truststore.passphrase=pass
# Tipo del truststore
ldap.authentication.truststore.type=JCEKS&lt;/PRE&gt;
&lt;P&gt;Puedes crear el almacén utilizando la herramienta &lt;STRONG&gt;keytool&lt;/STRONG&gt; de Java.&lt;/P&gt;
&lt;PRE&gt;keytool -import -trustcacerts -noprompt -alias ldap.ca -file tu-certificado.pem \
  -keystore ldap-truststore.truststore -storetype JCEKS -storepass pass&lt;/PRE&gt;</description>
    <pubDate>Tue, 25 Jan 2022 08:22:19 GMT</pubDate>
    <dc:creator>angelborroy</dc:creator>
    <dc:date>2022-01-25T08:22:19Z</dc:date>
    <item>
      <title>LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81410#M54441</link>
      <description>&lt;P&gt;Buenas tardes compañeros, molestando con una pregunta&lt;/P&gt;&lt;P&gt;En la empresa donde trabajo se hizo una configuracion y sincronizacion para conectar alfresco con un directorio activo, eso funcionó de manera correcta&lt;/P&gt;&lt;P&gt;Sin embargo ahora se requiere realizar lo mismo pero con un directorio activo que cuenta con un certificado SSL. Mi pregunta es, donde tendría yo que insertar el certificado Ssl del directorio activo en mi alfresco para establecer la. Comunicación y que configuración adicional se necesita?&lt;/P&gt;&lt;P&gt;De antemano gracias, saludos!!&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Jan 2022 17:22:14 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81410#M54441</guid>
      <dc:creator>msaenz</dc:creator>
      <dc:date>2022-01-21T17:22:14Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81411#M54442</link>
      <description>&lt;P&gt;La configuración adicional está disponible en el repositorio.&lt;/P&gt;
&lt;PRE&gt;# LDAPS truststore configuration properties
ldap.authentication.truststore.path =
ldap.authentication.truststore.passphrase=
ldap.authentication.truststore.type=
# Set to 'ssl' to enable truststore configuration via subsystem's properties
ldap.authentication.java.naming.security.protocol=ssl&lt;/PRE&gt;
&lt;P&gt;Puedes añadirla en &lt;STRONG&gt;alfresco-global.properties&lt;/STRONG&gt; o usar variables de entorno.&lt;/P&gt;</description>
      <pubDate>Mon, 24 Jan 2022 10:41:45 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81411#M54442</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2022-01-24T10:41:45Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81412#M54443</link>
      <description>&lt;P&gt;Gracias por tu aporte como siempre oportuno Angel, una cuestión más si eres tan amable&amp;nbsp;&lt;/P&gt;&lt;P&gt;Cuento con los archivos de los certificados, podrías explicarme en que sitio se deben colocar y como sería el path de los mismos desde al alfresco-global.properties he visto algunos tutoriales pero no me queda claro&lt;/P&gt;&lt;P&gt;De antemano gracias, saludos!!&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 24 Jan 2022 17:53:12 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81412#M54443</guid>
      <dc:creator>msaenz</dc:creator>
      <dc:date>2022-01-24T17:53:12Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81413#M54444</link>
      <description>&lt;P&gt;Necesitas crear un &lt;STRONG&gt;truststore&lt;/STRONG&gt; para configurar Alfresco e importar tus certificados en ese almacén.&lt;/P&gt;
&lt;P&gt;Una vez que lo tengas creado (puedes incluir una contraseña o no), las propiedades que debes informar son las que incluí en el comentario anterior.&lt;/P&gt;
&lt;PRE&gt;# Ubicación física del truststore
ldap.authentication.truststore.path = /opt/alfresco/keystores/ldap-truststore.truststore
# Contraseña del almacén, si la tiene (en este ejemplo uso "pass")
ldap.authentication.truststore.passphrase=pass
# Tipo del truststore
ldap.authentication.truststore.type=JCEKS&lt;/PRE&gt;
&lt;P&gt;Puedes crear el almacén utilizando la herramienta &lt;STRONG&gt;keytool&lt;/STRONG&gt; de Java.&lt;/P&gt;
&lt;PRE&gt;keytool -import -trustcacerts -noprompt -alias ldap.ca -file tu-certificado.pem \
  -keystore ldap-truststore.truststore -storetype JCEKS -storepass pass&lt;/PRE&gt;</description>
      <pubDate>Tue, 25 Jan 2022 08:22:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81413#M54444</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2022-01-25T08:22:19Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81414#M54445</link>
      <description>&lt;P&gt;Buenas noches Angel&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solicitando nuevamente tu apoyo, conforme lo que me comentaste tengo la siguiente configuración, pero me marca un error en los logs, indicando que no se encuentra el certificado. El error como tal es el que se describe a continuación&amp;nbsp;&lt;/P&gt;&lt;P&gt;Failed to communicate with ldaps://VWTUTDCPP001.pemex.pmx.com:636. Reason javax.naming.CommunicationException, simple bind failed: VWTUTDCPP001.pemex.pmx.com:636, javax.net.ssl.SSLHandshakeException, sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target, sun.security.validator.ValidatorException, PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target, sun.security.provider.certpath.SunCertPathBuilderException, unable to find valid certification path to requested target&lt;/P&gt;&lt;P&gt;Parece que no encuentra el certificado en la ruta especificada, podrías indicarme si estoy realizando mal un paso de favor ? En el alfresco-global.properties tengo lo siguiente&amp;nbsp;&lt;/P&gt;&lt;P&gt;ldap.authentication.truststore.path = /filestore/alfresco-content-services-test6/alf_data/keystore&lt;BR /&gt;ldap.authentication.truststore.passphrase=kT9X6oe68t&lt;BR /&gt;ldap.authentication.truststore.type=JCEKS&lt;/P&gt;&lt;P&gt;Anexo además una imagen de donde tengo guardado el certificado (el mismo está marcado en amarillo), que está en la ruta siguiente: instancia_alfresco/alf_data/keystore&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Captura.PNG" style="width: 679px;"&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="image"&gt;&lt;img src="https://connect.hyland.com/t5/image/serverpage/image-id/563i04DFB80AB6D45116/image-size/large?v=v2&amp;amp;px=999" role="button" title="image" alt="image" /&gt;&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Mmuchas gracias de antemano, saludos!!&lt;/P&gt;</description>
      <pubDate>Tue, 01 Feb 2022 03:31:38 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81414#M54445</guid>
      <dc:creator>msaenz</dc:creator>
      <dc:date>2022-02-01T03:31:38Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81415#M54446</link>
      <description>&lt;P&gt;Entiendo que ese certificado almacenado en el fichero ssl.truststore incluye el certificado público del LDAPs.&lt;/P&gt;
&lt;P&gt;Además, la propiedad requiere el nombre del fichero, no de la carpeta.&lt;/P&gt;
&lt;PRE&gt;ldap.authentication.truststore.path = /filestore/alfresco-content-services-test6/alf_data/keystore/ssl.truststore&lt;/PRE&gt;</description>
      <pubDate>Tue, 01 Feb 2022 08:56:29 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81415#M54446</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2022-02-01T08:56:29Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81416#M54447</link>
      <description>&lt;P&gt;Gracias por tu respuesta Angel, me parece que me faltó explicación en mi comentario anterior de lo que realice, te describo los pasos que hice para tener mayor claridad&lt;/P&gt;&lt;P&gt;1) El certificado que me proporcionarion lleva por nombre&amp;nbsp;VWTUTDCPP002.cer.&lt;/P&gt;&lt;P&gt;2)Cree un almacén de confianza llamado&amp;nbsp;ldap-truststore.truststore con el siguiente comando :&amp;nbsp;keytool -import -trustcacerts -noprompt -alias ldap.ca -file /filestore/alfresco-content-services-test6/alf_data/keystore/VWTUTDCPP002.cer -keystore /filestore/alfresco-content-services-test6/alf_data/keystore/ldap-truststore.truststore -storetype JCEKS -storepass kT9X6oe68t&lt;/P&gt;&lt;P&gt;3) Al parecer lo anterior no genera problemas, ya que me dice que el certificado fue agregado correctamente&lt;/P&gt;&lt;P&gt;4) En mi alfresco-global.properties agrego las siguientes líneas&lt;/P&gt;&lt;P&gt;ldap.authentication.truststore.path = /filestore/alfresco-content-services-test6/alf_data/keystore/ldap-truststore.truststore&lt;BR /&gt;ldap.authentication.truststore.passphrase=kT9X6oe68t&lt;BR /&gt;ldap.authentication.truststore.type=JCEKS&lt;BR /&gt;ldap.authentication.java.naming.security.protocol=ssl&lt;/P&gt;&lt;P&gt;5) Al reiniciar el servidor en los logs me pinta este nuevo error&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Captura.PNG" style="width: 755px;"&gt;&lt;span class="lia-inline-image-display-wrapper" image-alt="image"&gt;&lt;img src="https://connect.hyland.com/t5/image/serverpage/image-id/565iDA2243B50119BCFB/image-size/large?v=v2&amp;amp;px=999" role="button" title="image" alt="image" /&gt;&lt;/span&gt;&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;Desconozco si estoy pasando algo por alto, espero puedas apoyarme de favor&lt;/P&gt;&lt;P&gt;De antemano gracias, saludos!!&lt;BR /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 01 Feb 2022 20:04:51 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81416#M54447</guid>
      <dc:creator>msaenz</dc:creator>
      <dc:date>2022-02-01T20:04:51Z</dc:date>
    </item>
    <item>
      <title>Re: LDAPS</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81417#M54448</link>
      <description>&lt;P&gt;Entiendo que el certificado VWTUTDCPP002.cer no es autofirmado. Deberás incluir por tanto en el almacén ldap-truststore.truststore también el certificado público de la CA que emite ese certificado.&lt;/P&gt;</description>
      <pubDate>Wed, 02 Feb 2022 08:31:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/ldaps/m-p/81417#M54448</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2022-02-02T08:31:19Z</dc:date>
    </item>
  </channel>
</rss>

