Exportieren Sie das Zertifikat des öffentlichen Schlüssels, um dem LDAP-Zertifikat zu vertrauen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Exportieren Sie das Zertifikat des öffentlichen Schlüssels, und importieren Sie es in die Anwendung, wenn Sie Microsoft Active Directory für den SSL-Zugriff konfigurieren.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Ihre Zertifizierungsstelle kein vertrauenswürdiger Drittanbieter ist, müssen Sie das Zertifikat für die ausstellende Zertifizierungsstelle exportieren, damit wir ihr und durch Zuordnung auch dem LDAP-Serverzertifikat vertrauen können. Benutzer von MS Certificate Services können den Zertifikatpfad anzeigen, indem sie das Zertifikat in der für den Export verwendeten Konsole anzeigen. Wählen Sie die Registerkarte Zertifikatpfad aus. Sie müssen alle Zertifikate in der Kette exportieren. Sie finden das CA-Zertifikat im selben Ordner wie das LDAP-Zertifikat, indem Sie im Zertifikatpfad nach dem Namen suchen. Senden Sie alle Zertifikate für den Import in Ihre Instanz.

    Prozedur

    1. Fügen Sie über eine aktuelle oder neue MMC-Konsole das Snap-in „Zertifikat (lokaler Computer)“ hinzu.
    2. Öffnen Sie den Ordner Persönlich/Zertifikate.
    3. Suchen Sie das neue Zertifikat.
      Die Spalte Ausgestellt an zeigt den FQDN des Domänencontrollers an.
    4. Klicken Sie mit der rechten Maustaste auf das Zertifikat, und wählen Sie Alle Aufgaben/Exportaus.
    5. Exportieren Sie in das DER- oder Base64-Format.
      Benennen Sie die Datei im Format MyCompany.cer. Dies ist das Zertifikat des öffentlichen Schlüssels, das in der Instanz für eine sichere Kommunikation mit Ihrem Domänencontroller verwendet werden muss.
    6. Testen Sie LDAPS lokal, bevor Sie das Zertifikat an die Instanz senden.

    Nächste Maßnahme

    Importieren Sie nach Abschluss dieses Verfahrens das Zertifikat des öffentlichen Schlüssels in die Anwendung.

    Informationen zum Hochladen des Zertifikats in die Anwendung finden Sie unter Installieren Sie das LDAP X.509-SSL-Zertifikat.