PowerStore: Opprette SSL-sertifikat fra Microsofts sertifikatmyndighet for å aktivere sikker LDAP; LDAPS
摘要:
Aktivering av LDAPS-godkjenning (sikker LDAP) krever import av SSL-sertifikater under LDAP-konfigurasjon med katalogtjenesteinnstillinger. Instruksjonen nedenfor er bare hvis kunden
bruker en Microsoft-sertifikatmyndighetsserver.
...
Når du er logget på Windows Server, trykker du på Windows-tasten + R, som skal åpne Kjør-applikasjonen
Hvis du av en eller annen grunn ikke har en Windows-nøkkel, Nederst til venstre på skjermen kan du se Windows-ikonet og klikke på det
Deretter kan du begynne å skrive inn ordet «Kjør», og det skal vise et søkepanel på høyre side av skjermen, og klikke på «Kjør»-applikasjonen
Når Kjør-applikasjonen åpnes, skriver du inn ordene «mmc» i tekstfeltet rett ved siden av ordet «Åpne», og deretter klikker du på OK-knappen
Dette skal åpne et nytt Microsoft Common Console-dokument
Klikk på Fil → Legg til / fjern snapin-modul øverst til venstre. Dette skal åpne et «Legg til eller fjern snapin-moduler»-vindu
I den venstre boksen med tittelen "Available Snap-ins" (Tilgjengelige snapin-moduler), er den første snapin-modulen som skal velges: Certificates (Sertifikater). Når den er uthevet, klikker du på Legg til-knappen midt i vinduet
Deretter klikker du på «Datamaskinkonto», og klikker på Neste-knappen
Klikk deretter på "Finish" (Fullfør)
Deretter legger du til snapin-modulen "Certification Authority" (Sertifiseringsinstans), trykker på Legg til-knappen og klikker deretter på Fullfør-knappen
Til slutt velger du snapin-modulen Certificate Templates (Sertifikatmaler), og klikker på knappen Add (Legg til)
De valgte snapin-modulene skal se slik ut når du er ferdig
Klikk på OK
Nå kan du lagre denne konsollen, slik at du ikke trenger å legge til snapin-modulene hver gang, bare klikk på Fil → Lagre som og lagre den med det navnet du vil ha, og hvor du vil
Kontroller deretter at alle gjeldende utstedte sertifikater trekkes tilbake, på det venstre panelet console root → certification authority (local) → issued certificates
Merk alle sertifikatene som er utstedt til PowerStore, og høyreklikk på de uthevede sertifikatene, og velg Alle oppgaver → Revoke Certificate (Tilbakekallingssertifikat)
Deretter vises et vindu med tilbakekall av sertifikat. Du kan oppgi årsakskoden hvis du vil, og deretter klikke på Ja-knappen
Deretter, under Console Root → Certificates (Local Computer) → Personal → Certificates (Konsollrot-→sertifikater (lokal datamaskin)
Høyreklikk på det hvite området i det midterste panelet, og velg Alle oppgaver → be om nytt sertifikat
Dette åpner vinduet Certificate Enrollment (Sertifikatregistrering), og klikker på knappen Next (Neste)
Klikk på Next (Neste) på nytt
I delen Request Certificates (Be om sertifikater) finner og klikker du på avmerkingsboksen ved siden av Domain Controller Authentication (Godkjenning av domenekontroller)
Det skal være en rullegardinmenyen Details (Detaljer), klikk på den, og deretter skal du se knappen Properties (Egenskaper) og klikke på den
Du kan angi et egendefinert navn hvis du vil beholde oversikten over sertifikatene du genererer
Klikk på fanen Subject (Emne), velg «Common name» (Emne) under Subject name (Emnenavn) for «Type» fra rullegardinmenyen, og skriv deretter inn det fullstendige datamaskinnavnet for LDAP-serveren for «Value», og klikk deretter på «Add» (Legg til).
Du kan finne «Fullt datamaskinnavn» ved å åpne en Filutforsker, høyreklikke på Denne PC-en til venstre og velge Egenskaper. Du skal kunne se «Fullt datamaskinnavn» under «Datamaskinnavn, domene og arbeidsgruppeinnstillinger»-delen
Deretter kan du under delen Alternative navn legge til hva du vil, for denne prøven vil jeg legge til DNS og en IP-adresse (v4)
Velg først DNSsom type, og skriv inn «Fullt datamaskinnavn», slik vi gjorde ovenfor for «Fellesnavn», og klikk deretter på «Legg til»
Deretter velger du IP Address (v4)" (IP-adresse (v4) og skriver inn LDAP Server IPv4-adressen for LDAP-serveren, og deretter klikker du på Add (Legg til)
Slik skal sertifikategenskapene se ut når du har lagt til alt
Klikk på Apply (Bruk), og klikk deretter på OK
Til slutt kan du klikke på Enroll (Registrer)
Når det nye sertifikatet er generert, kan du eksportere det til skrivebordet, slik at vi kan vise innholdet i sertifikatet
Høyreklikk på det nye sertifikatet Alle oppgaver → Eksporter
Klikk på Next (Neste)
Klikk på Next (Neste) (gå som standard)
For formatet velger du Base-64 kodet X.509 (. CER)" klikker du på Next (Neste)
Bla gjennom plasseringen du vil lagre dette sertifikatet, og klikk deretter på Neste
Til slutt klikker du på "Finish" (Fullfør). Hvis dette er vellykket, får du et popup-vindu med meldingen «The export was successful» (Eksporten var vellykket)
Nå har du generert et nytt sertifikat for LDAP-serveren og er klar til å importeres i PowerStore> Directory Services mens du velger LDAPS-godkjenning.