PowerStore: Criar certificado SSL a partir da autoridade de certificação da Microsoft para habilitar o LDAP seguro; LDAPS
摘要:
A habilitação da autenticação LDAPS ( LDAP seguro) exige a importação de certificados SSL durante a configuração LDAP com configurações de serviços de diretório. A instrução abaixo
deve ser seguida somente se o cliente estiver usando um servidor de autoridade de certificação da Microsoft.
...
Uma vez conectado, no Windows Server, pressione a tecla Windows + R, que exibirá o aplicativo "Executar"
Se o seu teclado não tiver uma tecla do Windows, na parte inferior esquerda da tela, você verá o ícone do Windows, clique nele
Comece a digitar a palavra "Executar". Isso abrirá um painel de pesquisa no lado direito da tela. Clique no aplicativo "Executar"
Quando o aplicativo "Executar" for exibido, digite "mmc" no campo de texto ao lado da palavra "Abrir" e, em seguida, clique no botão "OK"
Isso abrirá um novo documento do Microsoft Common Console
No canto superior esquerdo, clique em Arquivo → Adicionar/remover snap-in. Isso abrirá uma janela "Adicionar ou remover snap-ins"
Na caixa à esquerda intitulada "Snap-ins disponíveis", o primeiro snap-in a ser selecionado é "Certificados". Selecione-o e clique no botão "Adicionar" no meio da janela
Em seguida, clique em "Conta do computador" e clique no botão "Avançar"
Em seguida, clique no botão "Concluir".
Adicione o snap-in "Autoridade de certificação", pressione o botão "Adicionar" e, em seguida, clique no botão "Concluir"
Por fim, selecione o snap-in "Modelos de certificado" e clique no botão "Adicionar"
Os "Snap-ins selecionados" terão esta aparência no final do processo
Clique em OK
Agora você pode salvar este console, para não precisar adicionar os snap-ins toda hora. Basta clicar em Arquivo → Salvar como e salvá-lo com o nome desejado e onde você quiser
Em seguida, verifique se todos os certificados emitidos atualmente foram revogados. No painel esquerdo Raiz do Console → Autoridade de Certificação (Local) → Certificados Emitidos
Realce todos os certificados emitidos para o PowerStore e clique com o botão direito nos certificados realçados e selecione Todas as tarefas → Revogar certificado
Em seguida, uma janela "Revogação de Certificado" será exibida. Você pode fornecer o "Código do motivo", se desejar, e clicar no botão "Sim"
Em seguida, em Raiz do Console → Certificados (Computador local) → Pessoal → Certificados
Clique com o botão direito no espaço em branco no painel intermediário e selecione Todas as Tarefas → Solicitar Novo Certificado
Isso abrirá a janela "Registro de Certificado". Clique no botão "Avançar"
Clique em "Avançar" novamente
Na seção "Solicitar Certificados", localize e clique na caixa de seleção ao lado de "Autenticação de Controlador de Domínio"
Um menu suspenso "Detalhes" será exibido. Clique nele e, em seguida, um botão "Propriedades" será exibido. Clique nele
Você pode digitar um "Nome amigável" se quiser manter o controle dos certificados gerados
Clique na guia "Assunto" e, em "Nome do assunto" para o "Tipo", selecione "Nome comum" no menu suspenso. Em seguida, digite o nome completo do computador para o servidor LDAP como "Valor" e, em seguida, clique em "Adicionar"
Você pode encontrar o "Nome completo do computador" abrindo um Explorador de Arquivos. No lado esquerdo, clique com o botão direito em "Este PC" e selecione "Propriedades". Você poderá ver o "Nome completo do computador" na seção "Nome do computador, domínio e configurações de grupo de trabalho"
Em seguida, na seção "Nome alternativo", você pode adicionar o que quiser. Neste exercício, adicionaremos DNS e um endereço IP (v4)
Primeiro, selecione "DNS" como o "Tipo" e digite o "Nome Completo do Computador", como fizemos acima, como o "Nome Comum" e, em seguida, clique em "Adicionar"
Depois, selecione "Endereço IP (v4)" e digite o endereço IPv4 do servidor LDAP e, em seguida, clique em "Adicionar"
As "Propriedades do Certificado" devem ter esta aparência depois que tudo for adicionado
Clique em "Aplicar" e em "OK"
Por fim, você pode clicar em "Inscrever-se"
Depois que o novo certificado for gerado, você poderá exportá-lo para a "Área de trabalho" para que seja possível visualizar o conteúdo do certificado
Clique com o botão direito no novo certificado Todas as Tarefas → Exportar
Clique em "Avançar"
Clique em "Avançar" (deixe como padrão)
Como formato, selecione "X.509 codificado na base 64 (. CER)", em seguida, clique em "Avançar"
Navegue até o local onde você gostaria de salvar o certificado, nomeie-o como desejar e clique em "Avançar"
Por fim, clique em "Concluir". Em caso de êxito, será exibida uma janela pop-up com a mensagem de sucesso "A exportação teve êxito"
Você gerou com sucesso um novo certificado para o servidor LDAP que está pronto para ser importado em PowerStore > Serviços de diretório ao selecionar a autenticação LDAPS.