PowerStore: Vytvoření certifikátu SSL od certifikační autority Microsoft pro povolení možnosti Secure LDAP; LDAPS
摘要:
Povolení možnosti LDAPS Authentication (Secure LDAP) vyžaduje import certifikátů SSL během konfigurace LDAP s nastavením Adresářových služeb. Níže uvedené pokyny platí pouze v případě,
že zákazník používá server certifikační autority Microsoft.
...
Přihlaste se k serveru LDAP prostřednictvím protokolu RDP.
Po přihlášení k systému Windows Server stiskněte klávesy Windows + R, čímž by se měla zobrazit aplikace „Spustit“.
Pokud z nějakého důvodu nemáte na klávesnici klávesu Windows, klikněte na ikonu Windows v levé dolní části obrazovky.
Poté můžete začít psát výraz „Spustit“, čímž na pravé straně obrazovky vyvoláte vyhledávací panel. Klikněte na aplikaci „Spustit“.
Po otevření aplikace Spustit zadejte výraz „mmc“ do textového pole přímo vedle slova „Otevřít“ a poté klikněte na tlačítko „OK“.
Měl by se otevřít nový dokument konzole Microsoft Common Console.
Vlevo nahoře klikněte na možnost Soubor → Přidat nebo odebrat modul snap-in. Mělo by se otevřít okno „Přidat nebo odebrat modul snap-in“.
V levém poli s názvem „Moduly snap-in k dispozici“ nejprve vyberte modul snap-in „Certifikáty“. Po zvýraznění klikněte na tlačítko „Přidat“ uprostřed okna.
Poté klikněte na položku „Účet počítače“ a klikněte na tlačítko „Další“.
Klikněte na tlačítko „Dokončit“.
Poté přidejte modul snap-in „Certifikační autorita“, klikněte na tlačítko „Přidat“ a poté na tlačítko „Dokončit“.
Nakonec vyberte modul snap-in „Šablony certifikátů“ a klikněte na tlačítko „Přidat“.
Po dokončení by seznam „Vybrané moduly snap-in“ měl vypadat takto.
Klikněte na tlačítko „OK“.
Nyní můžete tuto konzoli uložit, abyste nemuseli moduly snap-in přidávat pokaždé znovu, stačí kliknout na možnost Soubor → Uložit jako a uložit ji pod libovolným názvem a do libovolného umístění.
Poté se ujistěte, že jsou všechny aktuálně vydané certifikáty uvedené v levém panelu Kořenový adresář konzoly → Certifikační autorita (místní) → Vydané certifikáty.
Zvýrazněte všechny certifikáty vydané zařízení PowerStore, pravým tlačítkem myši klikněte na zvýrazněné certifikáty a vyberte možnost Všechny úlohy → Odvolat certifikát.
Poté se zobrazí místní okno „Odvolání certifikátu“. Pokud chcete, můžete uvést „Kód důvodu“ a poté kliknout na tlačítko „Ano“.
Poté v části Kořenový adresář konzoly → Certifikáty (místní počítač) → Osobní → Certifikáty.
Klikněte pravým tlačítkem na prázdné místo na prostředním panelu a vyberte možnost Všechny úlohy → Požádat o nový certifikát.
Otevře se okno „Zápis certifikátu“ a klikněte na tlačítko „Další“.
Znovu klikněte na tlačítko Další.
V části „Vyžádat certifikáty“ najděte a klikněte na zaškrtávací políčko vedle možnosti „Ověřování řadiče domény“.
Měla by se zde nacházet rozbalovací nabídka „Podrobnosti“, na kterou klikněte. Mělo by se zobrazit tlačítko „Vlastnosti“.
Pokud chcete sledovat vytvořené certifikáty, můžete zadat „Popisný název“.
Klikněte na kartu „Předmět“ a v části „Název předmětu“ u položky „Typ“ vyberte z rozevíracího seznamu možnost „Běžný název“ a poté zadejte úplný název počítače pro server LDAP pro údaj „Hodnota“ a klikněte na tlačítko „Přidat“.
„Celý název počítače“ najdete tak, že otevřete Průzkumníka souborů. Na levé straně klikněte pravým tlačítkem myši na položku „Tento počítač“ a vyberte možnost „Vlastnosti“. V části „Nastavení názvu počítače, domény a pracovní skupiny“ by se měla zobrazit možnost „Úplný název počítače“.
Poté v části „Alternativní název“ můžete přidat, co chcete. V tomto případě přidám server DNS a IP adresu (v4).
Nejprve jako „Typ“ vyberte možnost „DNS“ a zadejte „Úplný název počítače“, jak jsme to udělali výše pro položku „Obecný název“, a poté klikněte na tlačítko „Přidat“.
Poté vyberte možnost „IP adresa (v4)“, do pole Server LDAP zadejte adresu IPv4 a klikněte na tlačítko „Přidat“.
Jakmile všechno přidáte, vaše „Vlastnosti certifikátu“ by měly vypadat následovně.
Klikněte na tlačítko „Použít“ a poté na tlačítko „OK“.
Nakonec můžete kliknout na možnost „Zapsat“.
Po vytvoření nového certifikátu jej můžete exportovat na „Plochu“, abyste mohli zobrazit obsah certifikátu.
Pravým tlačítkem myši klikněte na nový certifikát a vyberte možnost Všechny úlohy → Exportovat.
Klikněte na tlačítko „Další“.
Klikněte na tlačítko „Další“ (ponechte výchozí nastavení).
Ve formátu vyberte možnost „X.509, kódování Base-64 (CER)“ a poté klikněte na tlačítko „Další“.
Přejděte na umístění, kam chcete uložit tento certifikát, zadejte libovolný název a klikněte na tlačítko „Další“.
Nakonec klikněte na tlačítko „Dokončit“. Pokud vše proběhne úspěšně, mělo by se zobrazit místní okno se zprávou „Export proběhl úspěšně“.
Nyní jste úspěšně vytvořili nový certifikát pro server LDAP a jste připraveni jej importovat do nabídky PowerStore > Directory Services při výběru možnosti LDAPS Authentication.