2008-11-13 60 views
7

我需要在Active Directory上設置SSL。我GOOGLE了很多,但沒有找到一個體面的寫如何做到這一點。如果你知道一些關於這方面的好資源,請告訴我。 謝謝!在Active Directory中設置SSL how-to

回答

4

聽起來很容易 - 但我遇到了很多問題,在我們的環境中獲得SSL的可信連接。這篇文章是關於ADAM的,但也適用於AD。在我們的環境中,我無法安裝域相關服務,如cert-server,也不能充當域管理員。

我的博客上講述我是如何得到這個工作了一段時間後

http://stephbu.wordpress.com/2006/11/29/using-adam-with-asp-net-2-0-activedirectorymembershipprovider/

丹和Erlend的帖子是無價的。

花了一些後空翻來完成它。

+1

下面的知識庫文章在闡明證書要求方面也很有用:http://support.microsoft.com/kb/321051 – 2012-06-01 15:33:22

0

你能更具體嗎?客戶想要做什麼?活動目錄默認支持SSL上的ldap。沒有什麼是應該做的來激活它。它在端口636/tcp完成。 http://technet.microsoft.com/en-us/library/bb727063.aspx

+1

我懷疑他的問題更關係到獲得從某處證書,用於SSL。通常這是更大的問題。 – geoffc 2008-11-20 17:45:50

0

在AD中安裝SSL的絕對最快的方式是加載MS證書服務。一旦安裝完成,所有域控制器將自動請求新證書並自行更新...

1

輕量級目錄訪問協議(LDAP)用於讀取和寫入Active Directory。默認情況下,LDAP流量傳輸不安全。您可以使用安全套接字層(SSL)/傳輸層安全性(TLS)技術使LDAP流量保密並且安全。根據本文中的指導,您可以通過從Microsoft證書頒發機構(CA)或非Microsoft CA安裝格式正確的證書來啓用基於SSL的LDAP(LDAPS)。

http://support.microsoft.com/kb/321051