<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">On 01/31/2014 02:09 PM, Todd Maugh
      wrote:<br>
    </div>
    <blockquote
cite="mid:6FB698E172A95F49BE009B36D56F53E226A6D1@EXCHMB1-ELS.BWINC.local"
      type="cite">
      <meta http-equiv="Content-Type" content="text/html;
        charset=ISO-8859-1">
      <div style="direction: ltr;font-family: Tahoma;color:
        #000000;font-size: 10pt;">thank you for the reply. here is the
        out put of the first command. I'm going to run the second now
        and will reply with that as well<br>
         LDAPTLS_CACERTDIR=/etc/dirsrv/slapd-BOINGO-COM/ ldapsearch -d 1
        -LLLx -ZZ -H <a class="moz-txt-link-freetext" href="ldap://qatestdc2.boingoqa.local">ldap://qatestdc2.boingoqa.local</a> -b "cn=idm
        admin,cn=users,dc=boingoqa,dc=local" -D  "cn=idm
        admin,cn=users,dc=boingoqa,dc=local" -W 'objectclass=*' dn<br>
        ldap_url_parse_ext(<a class="moz-txt-link-freetext" href="ldap://qatestdc2.boingoqa.local">ldap://qatestdc2.boingoqa.local</a>)<br>
        ldap_create<br>
        ldap_url_parse_ext(<a class="moz-txt-link-freetext" href="ldap://qatestdc2.boingoqa.local:389/??base">ldap://qatestdc2.boingoqa.local:389/??base</a>)<br>
        ldap_extended_operation_s<br>
        ldap_extended_operation<br>
        ldap_send_initial_request<br>
        ldap_new_connection 1 1 0<br>
        ldap_int_open_connection<br>
        ldap_connect_to_host: TCP qatestdc2.boingoqa.local:389<br>
        ldap_new_socket: 3<br>
        ldap_prepare_socket: 3<br>
        ldap_connect_to_host: Trying 10.194.55.48:389<br>
        ldap_pvt_connect: fd: 3 tm: -1 async: 0<br>
        ldap_open_defconn: successful<br>
        ldap_send_server_request<br>
        ber_scanf fmt ({it) ber:<br>
        ber_scanf fmt ({) ber:<br>
        ber_flush2: 31 bytes to sd 3<br>
        ldap_result ld 0x260a160 msgid 1<br>
        wait4msg ld 0x260a160 msgid 1 (infinite timeout)<br>
        wait4msg continue ld 0x260a160 msgid 1 all 1<br>
        ** ld 0x260a160 Connections:<br>
        * host: qatestdc2.boingoqa.local  port: 389  (default)<br>
          refcnt: 2  status: Connected<br>
          last used: Fri Jan 31 21:07:43 2014<br>
        <br>
        <br>
        ** ld 0x260a160 Outstanding Requests:<br>
         * msgid 1,  origid 1, status InProgress<br>
           outstanding referrals 0, parent count 0<br>
          ld 0x260a160 request count 1 (abandoned 0)<br>
        ** ld 0x260a160 Response Queue:<br>
           Empty<br>
          ld 0x260a160 response count 0<br>
        ldap_chkResponseList ld 0x260a160 msgid 1 all 1<br>
        ldap_chkResponseList returns ld 0x260a160 NULL<br>
        ldap_int_select<br>
        read1msg: ld 0x260a160 msgid 1 all 1<br>
        ber_get_next<br>
        ber_get_next: tag 0x30 len 40 contents:<br>
        read1msg: ld 0x260a160 msgid 1 message type extended-result<br>
        ber_scanf fmt ({eAA) ber:<br>
        read1msg: ld 0x260a160 0 new referrals<br>
        read1msg:  mark request completed, ld 0x260a160 msgid 1<br>
        request done: ld 0x260a160 msgid 1<br>
        res_errno: 0, res_error: <>, res_matched: <><br>
        ldap_free_request (origid 1, msgid 1)<br>
        ldap_parse_extended_result<br>
        ber_scanf fmt ({eAA) ber:<br>
        ber_scanf fmt (a) ber:<br>
        ldap_parse_result<br>
        ber_scanf fmt ({iAA) ber:<br>
        ber_scanf fmt (x) ber:<br>
        ber_scanf fmt (}) ber:<br>
        ldap_msgfree<br>
        TLS: certdb config: configDir='/etc/dirsrv/slapd-BOINGO-COM/'
        tokenDescription='ldap(0)' certPrefix='' keyPrefix=''
        flags=readOnly<br>
        TLS: using moznss security dir /etc/dirsrv/slapd-BOINGO-COM/
        prefix .<br>
        TLS: loaded CA certificate file /etc/ipa/ca.crt.<br>
      </div>
    </blockquote>
    <br>
    Can you provide your /etc/openldap/ldap.conf?<br>
    <br>
    <blockquote
cite="mid:6FB698E172A95F49BE009B36D56F53E226A6D1@EXCHMB1-ELS.BWINC.local"
      type="cite">
      <div style="direction: ltr;font-family: Tahoma;color:
        #000000;font-size: 10pt;">
        TLS: certificate [CN=QATESTDC2.boingoqa.local] is not valid -
        error -8179:Peer's Certificate issuer is not recognized..<br>
      </div>
    </blockquote>
    <br>
    This is saying QATESTDC2.boingoqa.local cannot be resolved - or the
    IP address does not match.<br>
    <br>
    This is usually a problem, but perhaps you have set your ldap.conf
    to continue despite this problem?<br>
    <br>
    <blockquote
cite="mid:6FB698E172A95F49BE009B36D56F53E226A6D1@EXCHMB1-ELS.BWINC.local"
      type="cite">
      <div style="direction: ltr;font-family: Tahoma;color:
        #000000;font-size: 10pt;">
        TLS certificate verification: subject:
        CN=QATESTDC2.boingoqa.local, issuer:
        CN=SKYWARPCA,DC=boingoqa,DC=local, cipher: AES-128, security
        level: high, secret key bits: 128, total key bits: 128, cache
        hits: 0, cache misses: 0, cache not reusable: 0<br>
        Enter LDAP Password: <br>
        ldap_sasl_bind<br>
        ldap_send_initial_request<br>
        ldap_send_server_request<br>
        ber_scanf fmt ({it) ber:<br>
        ber_scanf fmt ({i) ber:<br>
        ber_flush2: 65 bytes to sd 3<br>
        ldap_result ld 0x260a160 msgid 2<br>
        wait4msg ld 0x260a160 msgid 2 (infinite timeout)<br>
        wait4msg continue ld 0x260a160 msgid 2 all 1<br>
        ** ld 0x260a160 Connections:<br>
        * host: qatestdc2.boingoqa.local  port: 389  (default)<br>
          refcnt: 2  status: Connected<br>
          last used: Fri Jan 31 21:07:50 2014<br>
        <br>
        <br>
        ** ld 0x260a160 Outstanding Requests:<br>
         * msgid 2,  origid 2, status InProgress<br>
           outstanding referrals 0, parent count 0<br>
          ld 0x260a160 request count 1 (abandoned 0)<br>
        ** ld 0x260a160 Response Queue:<br>
           Empty<br>
          ld 0x260a160 response count 0<br>
        ldap_chkResponseList ld 0x260a160 msgid 2 all 1<br>
        ldap_chkResponseList returns ld 0x260a160 NULL<br>
        ldap_int_select<br>
        read1msg: ld 0x260a160 msgid 2 all 1<br>
        ber_get_next<br>
        ber_get_next: tag 0x30 len 16 contents:<br>
        read1msg: ld 0x260a160 msgid 2 message type bind<br>
        ber_scanf fmt ({eAA) ber:<br>
        read1msg: ld 0x260a160 0 new referrals<br>
        read1msg:  mark request completed, ld 0x260a160 msgid 2<br>
        request done: ld 0x260a160 msgid 2<br>
        res_errno: 0, res_error: <>, res_matched: <><br>
        ldap_free_request (origid 2, msgid 2)<br>
        ldap_parse_result<br>
        ber_scanf fmt ({iAA) ber:<br>
        ber_scanf fmt (}) ber:<br>
        ldap_msgfree<br>
        ldap_search_ext<br>
        put_filter: "objectclass=*"<br>
        put_filter: default<br>
        put_simple_filter: "objectclass=*"<br>
        ldap_send_initial_request<br>
        ldap_send_server_request<br>
        ber_scanf fmt ({it) ber:<br>
        ber_scanf fmt ({) ber:<br>
        ber_flush2: 85 bytes to sd 3<br>
        ldap_result ld 0x260a160 msgid -1<br>
        wait4msg ld 0x260a160 msgid -1 (infinite timeout)<br>
        wait4msg continue ld 0x260a160 msgid -1 all 0<br>
        ** ld 0x260a160 Connections:<br>
        * host: qatestdc2.boingoqa.local  port: 389  (default)<br>
          refcnt: 2  status: Connected<br>
          last used: Fri Jan 31 21:07:50 2014<br>
        <br>
        <br>
        ** ld 0x260a160 Outstanding Requests:<br>
         * msgid 3,  origid 3, status InProgress<br>
           outstanding referrals 0, parent count 0<br>
          ld 0x260a160 request count 1 (abandoned 0)<br>
        ** ld 0x260a160 Response Queue:<br>
           Empty<br>
          ld 0x260a160 response count 0<br>
        ldap_chkResponseList ld 0x260a160 msgid -1 all 0<br>
        ldap_chkResponseList returns ld 0x260a160 NULL<br>
        ldap_int_select<br>
        read1msg: ld 0x260a160 msgid -1 all 0<br>
        ber_get_next<br>
        ber_get_next: tag 0x30 len 59 contents:<br>
        read1msg: ld 0x260a160 msgid 3 message type search-entry<br>
        ldap_get_dn_ber<br>
        ber_scanf fmt ({ml{) ber:<br>
        dn: CN=IDM ADMIN,CN=Users,DC=boingoqa,DC=local<br>
        ber_scanf fmt ({xx) ber:<br>
        ldap_get_attribute_ber<br>
        ldap_msgfree<br>
        ldap_result ld 0x260a160 msgid -1<br>
        wait4msg ld 0x260a160 msgid -1 (infinite timeout)<br>
        wait4msg continue ld 0x260a160 msgid -1 all 0<br>
        ** ld 0x260a160 Connections:<br>
        * host: qatestdc2.boingoqa.local  port: 389  (default)<br>
          refcnt: 2  status: Connected<br>
          last used: Fri Jan 31 21:07:50 2014<br>
        <br>
        <br>
        ** ld 0x260a160 Outstanding Requests:<br>
         * msgid 3,  origid 3, status InProgress<br>
           outstanding referrals 0, parent count 0<br>
          ld 0x260a160 request count 1 (abandoned 0)<br>
        ** ld 0x260a160 Response Queue:<br>
           Empty<br>
          ld 0x260a160 response count 0<br>
        ldap_chkResponseList ld 0x260a160 msgid -1 all 0<br>
        ldap_chkResponseList returns ld 0x260a160 NULL<br>
        read1msg: ld 0x260a160 msgid -1 all 0<br>
        ber_get_next<br>
        ber_get_next: tag 0x30 len 16 contents:<br>
        read1msg: ld 0x260a160 msgid 3 message type search-result<br>
        ber_scanf fmt ({eAA) ber:<br>
        read1msg: ld 0x260a160 0 new referrals<br>
        read1msg:  mark request completed, ld 0x260a160 msgid 3<br>
        request done: ld 0x260a160 msgid 3<br>
        res_errno: 0, res_error: <>, res_matched: <><br>
        ldap_free_request (origid 3, msgid 3)<br>
        <br>
        ldap_parse_result<br>
        ber_scanf fmt ({iAA) ber:<br>
        ber_scanf fmt (}) ber:<br>
        ldap_msgfree<br>
        ldap_free_connection 1 1<br>
        ldap_send_unbind<br>
        ber_flush2: 7 bytes to sd 3<br>
        ldap_free_connection: actually freed<br>
        <br>
        <br>
      </div>
    </blockquote>
    <br>
  </body>
</html>