Exportieren Sie das Public Key-Zertifikat, um das LDAP-Zertifikat zu vertrauen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Exportieren Sie das Zertifikat des öffentlichen Schlüssels, und importieren Sie es in die Anwendung, wenn Sie Microsoft Active Directory für den SSL-Zugriff konfigurieren.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Ihre Zertifizierungsstelle kein vertrauenswürdiger Drittanbieter ist, müssen Sie das Zertifikat für die ausstellende CA exportieren, damit wir ihr und durch Zuordnung auch dem LDAP-Serverzertifikat vertrauen können. Benutzer von MS Certificate Services können den Zertifikatpfad anzeigen, indem sie das Zertifikat in der für den Export verwendeten Konsole anzeigen. wählen Sie die Registerkarte Zertifikatpfad. Sie müssen alle Zertifikate in der Kette exportieren. Sie können das CA-Zertifikat im selben Ordner wie das LDAP-Zertifikat finden, indem Sie im Zertifikatpfad nach dem Namen suchen. Senden Sie alle Zertifikate für den Import in Ihre Instanz.

    Prozedur

    1. Fügen Sie über eine aktuelle oder neue MMC-Konsole das Snap-in „Zertifikat (Lokaler Computer)“ hinzu.
    2. Öffnen Sie den Ordner „ Persönlich/Zertifikate “.
    3. Suchen Sie das neue Zertifikat.
      In der Spalte Ausgestellt an wird der FQDN des Domänencontrollers angezeigt.
    4. Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie Alle Aufgaben/Exportaus.
    5. In DER- oder Base-64-Format exportieren.
      Benennen Sie die Datei im Format MyCompany.cer. Dies ist das öffentliche Schlüsselzertifikat, das in der Instanz für die sichere Kommunikation mit Ihrem Domänencontroller verwendet werden muss.
    6. Testen Sie LDAPS lokal, bevor Sie das Zertifikat an die Instanz senden.

    Nächste Maßnahme

    Importieren Sie nach Abschluss dieses Verfahrens das Zertifikat des öffentlichen Schlüssels in die Anwendung.

    Informationen zum Hochladen des Zertifikats in die Anwendung finden Sie unter Installieren Sie das LDAP X.509-SSL-Zertifikat.