7

我需要通过 Active Directory 设置 SSL。我用谷歌搜索了很多,但找不到一篇关于如何做到这一点的像样的文章。如果你知道一些关于这方面的好资源,请告诉我。谢谢!

4

4 回答 4

5

听起来很容易——但我遇到了很多问题,让 SSL 在我们的环境中工作的可信连接。这篇文章是关于 ADAM 的,但同样适用于 AD。在我们的环境中,我无法安装与域相关的服务,如 cert-server,也无法充当域管理员。

我在博客上写过我是如何让这个工作的

http://stephbu.wordpress.com/2006/11/29/using-adam-with-asp-net-2-0-activedirectorymembershipprovider/

Dan 和 Erlend 的帖子非常宝贵。

做了一些后空翻来完成它。

于 2008-11-15T00:09:41.347 回答
1

轻量级目录访问协议 (LDAP) 用于读取和写入 Active Directory。默认情况下,LDAP 流量是不安全地传输的。您可以使用安全套接字层 (SSL) / 传输层安全 (TLS) 技术使 LDAP 流量保密且安全。根据本文中的指南,您可以通过从 Microsoft 证书颁发机构 (CA) 或非 Microsoft CA 安装格式正确的证书来启用 LDAP over SSL (LDAPS)。

http://support.microsoft.com/kb/321051

于 2009-05-13T16:08:49.457 回答
0

你可以说得更详细点吗。客户想做什么?Active Directory 默认支持 ldap over ssl。没有什么可以激活它。它在端口 636/tcp 中完成。http://technet.microsoft.com/en-us/library/bb727063.aspx

于 2008-11-15T00:03:38.223 回答
0

将 SSL 安装到 AD 中绝对最快的方法是加载 MS 证书服务。安装后,所有域控制器将自动请求新证书并自行更新...

于 2009-04-22T10:18:23.317 回答