我需要通过 Active Directory 设置 SSL。我用谷歌搜索了很多,但找不到一篇关于如何做到这一点的像样的文章。如果你知道一些关于这方面的好资源,请告诉我。谢谢!
4 回答
听起来很容易——但我遇到了很多问题,让 SSL 在我们的环境中工作的可信连接。这篇文章是关于 ADAM 的,但同样适用于 AD。在我们的环境中,我无法安装与域相关的服务,如 cert-server,也无法充当域管理员。
我在博客上写过我是如何让这个工作的
Dan 和 Erlend 的帖子非常宝贵。
做了一些后空翻来完成它。
轻量级目录访问协议 (LDAP) 用于读取和写入 Active Directory。默认情况下,LDAP 流量是不安全地传输的。您可以使用安全套接字层 (SSL) / 传输层安全 (TLS) 技术使 LDAP 流量保密且安全。根据本文中的指南,您可以通过从 Microsoft 证书颁发机构 (CA) 或非 Microsoft CA 安装格式正确的证书来启用 LDAP over SSL (LDAPS)。
你可以说得更详细点吗。客户想做什么?Active Directory 默认支持 ldap over ssl。没有什么可以激活它。它在端口 636/tcp 中完成。http://technet.microsoft.com/en-us/library/bb727063.aspx
将 SSL 安装到 AD 中绝对最快的方法是加载 MS 证书服务。安装后,所有域控制器将自动请求新证书并自行更新...