PowerStore. Создание сертификата SSL из центра сертификации Microsoft, чтобы включить безопасный LDAP; LDAPS
摘要:
Для включения проверки подлинности LDAPS ( Secure LDAP ) требуется импорт сертификатов SSL во время настройки LDAP с параметрами Directory Services. Приведенная ниже инструкция
подходит только в том случае, если заказчик использует сервер центра сертификации Microsoft.
...
После входа в систему на сервере Windows нажмите клавиши Windows + R, после чего откроется приложение «Выполнить».
Если по какой-либо странной причине у вас нет клавиши Windows, в нижнем левом углу экрана вы можете увидеть значок Windows, нажмите на него.
Затем можно начать вводить слово «Выполнить», после чего в правой части экрана появится панель поиска, нажмите на приложение «Выполнить»
Когда приложение «Выполнить» откроется, введите в текстовое поле рядом со словом «Открыть» «mmc», а затем нажмите кнопку «OK»
Откроется новый документ Microsoft Common Console.
В левом верхнем углу нажмитеФайл → Добавить или удалить оснастку. Должно открыться окно «Добавить или удалить оснастку».
В левом поле под названием «Доступные оснастки» первая оснастка для выбора — «Сертификаты», выделите ее и нажмите кнопку «Добавить» в середине окна.
Затем выберите «Учетная запись компьютера» и нажмите кнопку «Далее»
Затем нажмите кнопку «Готово».
Затем добавьте оснастку «Центр сертификации», нажмите кнопку «Добавить», а затем кнопку «Готово».
Наконец, выберите оснастку «Шаблоны сертификатов» и нажмите кнопку «Добавить».
После этих действий список «Выбранные оснастки» должен выглядеть следующим образом.
Нажмите «ОК».
Теперь можно сохранить консоль, чтобы не добавлять оснастки каждый раз, просто нажмите Файл → Сохранить как и сохраните ее под любым именем и в любом местоположении.
Затем убедитесь, что все выпущенные в настоящее время сертификаты отозваны, на панели слева Корень консоли → Центр сертификации (локальный) → Выданные сертификаты.
Выделите все сертификаты, выданные в PowerStore, нажмите правой кнопкой мыши на выделенные сертификаты и выберите Все задачи → Отозвать сертификат.
После этого появится окно «Отзыв сертификата». При необходимости укажите «Код причины», а затем нажмите кнопку «Да».
В разделе «Запрос сертификатов» найдите и установите флажок «Проверка подлинности контроллера домена».
Должен появиться раскрывающийся список «Сведения», нажмите на него, а затем нажмите кнопку «Свойства».
Можно ввести «понятное имя», чтобы отслеживать созданные сертификаты.
Нажмите на вкладку «Субъект» и в разделе «Имя субъекта» в выпадающем меню «Тип» выберите «Общее имя». Затем введите полное имя компьютера для сервера LDAP в поле «Значение», затем нажмите «Добавить».
Чтобы найти «полное имя компьютера», откройте Проводник, нажмите правой кнопкой мыши «Этот компьютер» и выберите «Свойства». «Полное имя компьютера» должно отображаться в разделе «Имя компьютера, имя домена и параметры рабочей группы».
Затем в разделе «Альтернативное имя» можно добавить любое другое имя, здесь я добавлю DNS и IP-адрес (v4).
Сначала выберите «DNS» в пункте «Тип» и введите «Полное имя компьютера», как мы делали выше для пункта «Общее имя», затем нажмите «Добавить».
Затем выберите «IP-адрес (v4)» и введите IPv4-адрес сервера LDAP для сервера LDAP, затем нажмите «Добавить».
Вот как должен выглядеть экран «Свойства сертификата» после того, как вы все добавили.
Нажмите кнопку «Применить», затем нажмите кнопку «OK».
Наконец, можно нажать «Зарегистрировать».
После создания нового сертификата его можно экспортировать на «Рабочий стол», чтобы просмотреть содержимое сертификата.
Нажмите правой кнопкой мыши новый сертификат Все задачи → Экспорт.
Нажмите «Далее».
Нажмите «Далее» (оставьте значения по умолчанию).
В качестве формата выберите «Base-64 encoded X.509 (.CER)», затем нажмите «Далее».
Перейдите в папку, в которой вы хотите сохранить этот сертификат, и укажите нужное имя, затем нажмите кнопку «Далее».
Наконец, нажмите «Готово». Если экспорт выполнен успешно, появится всплывающее окно с сообщением об успехе «Экспорт успешно выполнен».
Теперь вы успешно сгенерировали новый сертификат для сервера LDAP и готовы к импорту в PowerStore> Directory Services, когда выбрана проверка подлинности LDAPS.