Exportieren Sie das öffentliche Schlüsselzertifikat, um dem LDAP-Zertifikat zu vertrauen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Exportieren Sie das Zertifikat des öffentlichen Schlüssels, und importieren Sie es in die Anwendung, wenn Sie Microsoft Active Directory für SSL-Zugriff konfigurieren.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Ihre Zertifizierungsstelle kein vertrauenswürdiger Drittparteilieferant ist, müssen Sie das Zertifikat für die ausstellende CA exportieren, damit wir ihr vertrauen können, und durch Zuordnung dem LDAP-Serverzertifikat vertrauen können. Für Anwender von MS Certificate Services können Sie den Zertifikatpfad anzeigen, indem Sie das Zertifikat in der Konsole anzeigen, die zum Exportieren verwendet wird. Wählen Sie aus Zertifikatpfad Registerkarte. Sie müssen alle Zertifikate in der Kette exportieren. Sie können das CA-Zertifikat im selben Ordner wie das LDAP-Zertifikat finden, indem Sie im Zertifikatpfad nach dem Namen suchen. Übermitteln Sie alle Zertifikate zum Importieren in Ihre Instanz.

    Prozedur

    1. Fügen Sie in einer aktuellen oder neuen MMC-Konsole das Snap-in Zertifikat (lokaler Computer) hinzu.
    2. Öffnen Sie Persönlich/Zertifikate Ordner.
    3. Suchen Sie das neue Zertifikat.
      Die Spalte „ausgestellt an“ zeigt den FQDN des Domänencontrollers an.
    4. Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie aus Alle Aufgaben/Export .
    5. Exportieren Sie im DER- oder Base-64-Format.
      Benennen Sie die Datei im Format Mycompany.cer . Dies ist das öffentliche Schlüsselzertifikat, das auf der Instanz verwendet werden muss, um sicher mit Ihrem Domänencontroller zu kommunizieren.
    6. Testen Sie LDAPS lokal, bevor Sie das Zertifikat an die Instanz übermitteln.

    Nächste Maßnahme

    Importieren Sie nach Abschluss dieses Verfahrens das Zertifikat des öffentlichen Schlüssels in die Anwendung.

    Siehe Installieren Sie das LDAP X.509 SSL-Zertifikat Zum Hochladen des Zertifikats in die Anwendung.