Exportieren Sie das öffentliche Schlüsselzertifikat, um dem LDAP-Zertifikat zu vertrauen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Exportieren Sie das öffentliche Schlüsselzertifikat, und importieren Sie es in die Anwendung, wenn Sie Microsoft Active Directory für SSL-Zugriff konfigurieren.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Ihre Zertifizierungsstelle kein vertrauenswürdiger Drittparteilieferant ist, müssen Sie das Zertifikat für die ausstellende CA exportieren, damit wir ihr vertrauen können, und durch Zuordnung dem LDAP-Serverzertifikat vertrauen können. Für Anwender von MS-Zertifikatservices können Sie den Zertifikatpfad anzeigen, indem Sie das Zertifikat in der Konsole anzeigen, die zum Exportieren verwendet wird. Wählen Sie aus Zertifikatpfad Registerkarte. Sie müssen alle Zertifikate in der Kette exportieren. Sie können das CA-Zertifikat im selben Ordner wie das LDAP-Zertifikat finden, indem Sie im Zertifikatpfad nach dem Namen suchen. Übermitteln Sie alle Zertifikate zum Importieren in Ihre Instanz.

    Prozedur

    1. Fügen Sie in einer aktuellen oder neuen MMC-Konsole das Zertifikat-Snap-in (lokaler Computer) hinzu.
    2. Öffnen Sie Persönlich/Zertifikate Ordner.
    3. Suchen Sie das neue Zertifikat.
      Die Spalte „ausgestellt an“ zeigt den FQDN des Domänencontrollers an.
    4. Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie aus Alle Aufgaben/Exportieren .
    5. Exportieren Sie in das DER- oder Base-64-Format.
      Benennen Sie die Datei im Format Mycompany.cer . Dies ist das öffentliche Schlüsselzertifikat, das in der Instanz verwendet werden muss, um sicher mit Ihrem Domänencontroller zu kommunizieren.
    6. Testen Sie LDAPS lokal, bevor Sie das Zertifikat an die Instanz übermitteln.

    Nächste Maßnahme

    Importieren Sie nach Abschluss dieses Verfahrens das öffentliche Schlüsselzertifikat in die Anwendung.

    Siehe Installieren Sie das LDAP X.509-SSL-ZertifikatZum Hochladen des Zertifikats in die Anwendung.