Exporter le certificat de clé publique pour approuver le certificat LDAP

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Exportez le certificat de clé publique et importez-le dans l’application lorsque vous configurez Microsoft Active Directory pour l’accès SSL.

    Avant de commencer

    Rôle requis : admin

    Pourquoi et quand exécuter cette tâche

    Si votre autorité de certification n’est pas un fournisseur tiers de confiance, vous devez exporter le certificat pour l’autorité de certification émettrice afin que nous puissions lui faire confiance et, par association, faire confiance au certificat du serveur LDAP. Pour les utilisateurs de MS Certificate Services, vous pouvez afficher le chemin d’accès du certificat en affichant le certificat dans la console utilisée pour l’exportation ; sélectionnez l’onglet Chemin d’accès au certificat . Vous devez exporter tous les certificats de la chaîne. Vous pouvez trouver le certificat de l’autorité de certification dans le même dossier que le certificat LDAP en recherchant le nom dans le chemin du certificat. Soumettez tous les certificats pour importation vers votre instance.

    Procédure

    1. À partir d’une console MMC actuelle ou nouvelle, ajoutez le composant logiciel enfichable Certificat (ordinateur local).
    2. Ouvrez le dossier Personnel/Certificats .
    3. Localisez le nouveau certificat.
      La colonne Délivré à affiche le nom de domaine complet du contrôleur de domaine.
    4. Cliquez avec le bouton droit de la souris sur le certificat et sélectionnez Toutes les tâches/Exporter.
    5. Exportez au format DER ou Base-64.
      Nommez le fichier en utilisant le format MyCompany.cer. Il s’agit du certificat de clé publique qui doit être utilisé sur l’instance pour communiquer en toute sécurité avec votre contrôleur de domaine.
    6. Testez LDAPS localement avant d’envoyer le certificat à l’instance.

    Que faire ensuite

    Une fois cette procédure terminée, importez le certificat de clé publique dans l’application.

    Consultez Installer le certificat SSL LDAP X.509 pour télécharger le certificat dans l’application.