Exporter le certificat de clé publique pour approuver le certificat LDAP

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Exportez le certificat de clé publique et importez-le dans l’application lorsque vous configurez Microsoft Active Directory pour l’accès SSL.

    Avant de commencer

    Rôle requis : administrateur

    Pourquoi et quand exécuter cette tâche

    Si votre autorité de certification n’est pas un fournisseur tiers de confiance, vous devez exporter le certificat pour l’autorité de certification émettrice afin que nous puissions lui faire confiance et, par association, approuver le certificat du serveur LDAP. Pour les utilisateurs de MS Certificate Services, vous pouvez afficher le chemin d’accès au certificat en affichant le certificat dans la console utilisée pour l’exportation ; sélectionnez l’onglet Chemin d’accès au certificat . Vous devez exporter tous les certificats de la chaîne. Vous pouvez trouver le certificat CA dans le même dossier que le certificat LDAP en recherchant son nom dans le chemin d’accès au certificat. Soumettez tous les certificats pour importation dans votre instance.

    Procédure

    1. À partir d’une console MMC actuelle ou nouvelle, ajoutez le composant logiciel enfichable Certificat (ordinateur local).
    2. Ouvrez le dossier Personnel/Certificats .
    3. Localisez le nouveau certificat.
      La colonne Émis à affiche le nom de domaine complet (FQDN) du contrôleur de domaine.
    4. Cliquez avec le bouton droit de la souris sur le certificat et sélectionnez Toutes les tâches/Exporter.
    5. Exportez au format DER ou Base-64.
      Nommez le fichier en utilisant le format MyCompany.cer. Il s’agit du certificat de clé publique dont vous avez besoin pour communiquer en toute sécurité avec votre contrôleur de domaine.
    6. Testez LDAPS localement avant d’envoyer le certificat à l’instance.

    Que faire ensuite

    Une fois cette procédure terminée, importez le certificat de clé publique dans l’application.

    Reportez-vous à la section Installer le certificat SSL LDAP X.509 pour télécharger le certificat dans l’application.