我們有一個郵件系統,可以通過ldaps URL修改活動目錄users/orgnization_unit。它需要一個存儲在java keystore中的服務器證書來創建一個ssl/tls連接。如何從samba4 DC服務器獲取Java應用程序的ssl證書?
現在我想使用samba4作爲域控制器而不是Windows服務器,但是我沒有找到像這樣的活動目錄的指南: 。
如何從samba4 DC服務器獲取ssl證書?它甚至有可能嗎?
我使用的是fedora 18,但沒有使用fedora發佈的samba包,因爲它不支持域控制器。根據本指南,我從源代碼編譯了samba-4.0.5:http://linuxdrops.com/install-samba-4-on-centos-rhel-fedora-debian-ubuntu/。
請參閱此鏈接:[SWAT和SSL(http://www.samba.org/samba/docs/swat_ssl.html)。忽略SWAT相關線路,您只對生成證書和密鑰 – Raza
@Raza感興趣,感謝您的鏈接。我不僅僅關心如何生成它,還有如何配置它以讓客戶端應用程序與samba4 ldaps服務器協同工作,證書是否必須由Microsoft發佈或者是否還有其他問題。類似的東西。 –
擁有證書後,任何基於PKI的通信都是一樣的。無法在評論中提供詳細信息,因此我正在爲您創建答案。 – Raza