2015-10-27 77 views
0

我使用OpenDS作爲LDAP服務器。是否可以在LDAP中爲多個應用程序(Tomcat/Apache Webserver等)存儲SSL證書?LDAP商店SSL證書

我認爲「userCertificate」不是正確的選擇。這可以通過擴展來處理嗎?

在此先感謝。 Regards, Daniel

回答

1

這取決於目的。

  • userCertificate爲證書
  • userPKCS12爲PKCS12密鑰庫包括密鑰對,證書和簽名者鏈。包括他們兩個

一個對象類是inetOrgPerson.

+0

好的。如果我有這樣的條目 'DN:CN = Tomcat中,OU =的ApplicationContext,DC =例如,DC = COM 對象類:頂 對象類:applicationEntity supportedApplicationContext:Java的 presentationAddress中:/ opt/Tomcat的 CN:Tomcat' 我只需要添加: 'userCertificate:certificate information' 對不對? – Daniel

+0

如果'applicationEntity'支持該屬性,則表示正確。否則,你將不得不使用一個對象類,或者添加一個混合對象類到這個支持'userCertificate'的條目中l我昨天發現了一個,但我不記得它是什麼。我不明白你爲什麼要用Tomcat而不是密鑰來存儲證書。 – EJP

+0

只需添加包含'userCertificate屬性的輔助類的名稱就是'pkiUser'。 –