2008-11-13 34 views
7

我需要在Active Directory上设置SSL。我GOOGLE了很多,但没有找到一个体面的写如何做到这一点。如果你知道一些关于这方面的好资源,请告诉我。 谢谢!在Active Directory中设置SSL how-to

回答

4

听起来很容易 - 但我遇到了很多问题,在我们的环境中获得SSL的可信连接。这篇文章是关于ADAM的,但也适用于AD。在我们的环境中,我无法安装域相关服务,如cert-server,也不能充当域管理员。

我的博客上讲述我是如何得到这个工作了一段时间后

http://stephbu.wordpress.com/2006/11/29/using-adam-with-asp-net-2-0-activedirectorymembershipprovider/

丹和Erlend的帖子是无价的。

花了一些后空翻来完成它。

+1

下面的知识库文章在阐明证书要求方面也很有用:http://support.microsoft.com/kb/321051 – 2012-06-01 15:33:22

0

你能更具体吗?客户想要做什么?活动目录默认支持SSL上的ldap。没有什么是应该做的来激活它。它在端口636/tcp完成。 http://technet.microsoft.com/en-us/library/bb727063.aspx

+1

我怀疑他的问题更关系到获得从某处证书,用于SSL。通常这是更大的问题。 – geoffc 2008-11-20 17:45:50

0

在AD中安装SSL的绝对最快的方式是加载MS证书服务。一旦安装完成,所有域控制器将自动请求新证书并自行更新...

1

轻量级目录访问协议(LDAP)用于读取和写入Active Directory。默认情况下,LDAP流量传输不安全。您可以使用安全套接字层(SSL)/传输层安全性(TLS)技术使LDAP流量保密并且安全。根据本文中的指导,您可以通过从Microsoft证书颁发机构(CA)或非Microsoft CA安装格式正确的证书来启用基于SSL的LDAP(LDAPS)。

http://support.microsoft.com/kb/321051