Bon, quelle galère encore ! La journée comme hier sauf que j'ai pas fait postfix, donc j'ai quasiment pas avancé ! Enfin si, un chouillat. Asyd m'a dit qu'on pouvait faire les certificats n'importe où. Vu que le script CA.pl avait besoin de l'option -selsign, qui n'existait pas dans l'openssl de la FreeBSD, j'ai décidé de le faire sur lupin, à l'abris sur la Debian. Bon, les certificats ont l'air corrects, mais j'ai toujours droit à une erreur, quand il y a échange de certficats avec le client : Segfault
A noter aussi le fait qu'il faut bien préciser lors des connexions -H ldap://lenom.quon.trouve.dans.le.certificat.servercrt.pem. Et oui, des petites choses qui embêtent quand on ne les connait pas.
Bon, je ne sais pas comment je vais résoudre ça. J'ai bien envie d'essayer d'installer une autre version de openLDAP.