Active Directory で SSL をセットアップする必要があります。私はたくさんグーグルで調べましたが、これを行う方法についてのまともな記事を見つけることができませんでした. これに関する優れたリソースを知っている場合は、お知らせください。ありがとう!
4 に答える
簡単そうに聞こえますが、SSLを使用した信頼できる接続を環境で機能させるにはかなりの問題が発生しました。この記事はADAMに関するものでしたが、ADにも同様に当てはまります。私たちの環境では、cert-serverのようなドメイン関連のサービスをインストールすることも、domain-adminとして機能することもできませんでした。
しばらく前にこれをどのように機能させたかについてブログに書きました
ダンとアーレンドの投稿は非常に貴重でした。
それを成し遂げるためにいくつかのバックフリップを取りました。
LDAP (Lightweight Directory Access Protocol) は、Active Directory の読み取りと書き込みに使用されます。デフォルトでは、LDAP トラフィックは保護されずに送信されます。Secure Sockets Layer (SSL) / Transport Layer Security (TLS) テクノロジーを使用することで、LDAP トラフィックの機密性と安全性を確保できます。この記事のガイドラインに従って、Microsoft 証明機関 (CA) または Microsoft 以外の CA から適切にフォーマットされた証明書をインストールすることにより、LDAP over SSL (LDAPS) を有効にすることができます。
もっと具体的に教えてください。クライアントは何をしようとしていますか?Active Directoryは、デフォルトでsslを介したldapをサポートします。それをアクティブにするためにすべきことは何もありません。これは、ポート636/tcpで実行されます。http://technet.microsoft.com/en-us/library/bb727063.aspx
SSLをADにインストールする最も速い方法は、MS証明書サービスをロードすることです。これがインストールされると、すべてのドメインコントローラーが新しい証明書を自動的に要求し、自分自身を更新します...