PowerStore: Skapa SSL-certifikat från Microsoft-certifikatutfärdare för att aktivera säker LDAP; LDAPS
摘要:
För aktivering av LDAPS-autentisering (säker LDAP) måste du importera SSL-certifikat under LDAP-konfigurationen med inställningarna för katalogtjänster. Instruktionen nedan gäller
endast om kunden använder en server för Microsoft-certifikatutfärdare.
...
När du har loggat in trycker du på Windows-tangenten + R på Windows-servern, vilket bör öppna programmet Kör
Om du av någon anledning inte har en Windows-nyckel; längst ned till vänster på skärmen kan du se Windows-ikonen. Klicka på den
Sedan kan du börja skriva in ordet "Kör" och det bör visa en sökpanel till höger på skärmen. Klicka på programmet Kör.
När programmet Kör öppnas skriver du "mmc" i textfältet bredvid ordet "Öppna" och klickar sedan på OK.
Det här ska öppna ett nytt Microsoft Common Console-dokument
Längst upp till vänster klickar du på File → Add/Remove Snap-in; då ska ett fönster för att lägga till eller ta bort snapin-moduler öppnas
I rutan till vänster med rubriken "Tillgängliga snapin-moduler" är den första snapin-modulen som ska väljas "Certifikat". När den är markerad klickar du på knappen "Lägg till" i mitten av fönstret
Klicka sedan på Datorkonto och klicka på Nästa.
Klicka sedan på knappen Slutför
Lägg sedan till snapin-modulen "Certification Authority", tryck på knappen "Add" och klicka sedan på knappen "Finish"
Slutligen väljer du snapin-modulen "Certificate Templates" och klickar på knappen "Add"
Dina valda snapin-moduler ska se ut så här när du är klar
Klicka på OK.
Nu kan du spara konsolen, så att du inte behöver lägga till snapin-modulerna varje gång. Klicka bara på Arkiv → Spara som och spara den sedan med det namn du vill ha och var du vill
Kontrollera sedan att alla certifikat som för närvarande har utfärdats är återkallade. I den vänstra panelen har rotcertifikatutfärdare → certifikatutfärdare (local) → Utfärdats-certifikat
Markera alla certifikat som utfärdats till PowerStore, högerklicka på de markerade certifikaten och välj All Tasks → Revoke Certificate
Fönstret "Certificate Revocation" visas. Du kan ange "Orsakskod" om du vill och sedan klicka på knappen "Ja"
Nästa steg är att under Console Root → Certificates (Local Computer) → Personal → Certificates
Högerklicka på det vita utrymmet i mittpanelen och välj All Tasks → Request New Certificate
Då öppnas fönstret "Certifikatregistrering", klicka på knappen "Nästa"
Klicka på Nästa igen.
I avsnittet Request Certificates (begär certifikat) letar du reda på och klickar på kryssrutan bredvid "Domain Controller Authentication" (autentisering av domänkontrollant)
Det ska finnas en listruta med information, klicka på den och sedan bör du se knappen Egenskaper och klicka på den
Du kan ange ett eget namn om du vill hålla reda på de certifikat som du genererar
Klicka på fliken "Subject" och välj "Common name" i listrutan under "Subject name" i listrutan och ange sedan det fullständiga datornamnet för LDAP-servern för "Value" och klicka sedan på "Add".
Du hittar "Fullständigt datornamn" genom att öppna filutforskaren, högerklicka på Den här datorn till vänster och välja Egenskaper. bör du kunna se "Fullständigt datornamn" under avsnittet "Datornamn, domän och arbetsgruppsinställningar"
I avsnittet "Alternativt namn" kan du sedan lägga till vad du vill. För det här arbetet lägger jag till DNS och en IP-adress (v4)
Välj först "DNS" som "Typ" och ange "Fullständigt datornamn" som vi gjorde ovan för "Common Name" och klicka sedan på "Add"
Därefter väljer du "IP Address (v4)" och anger LDAP Server IPv4-adressen för LDAP-servern och klickar sedan på "Add"
Så här ska "Certifikategenskaper" se ut när du har lagt till allt
Klicka på Verkställ och klicka sedan på OK.
Slutligen kan du klicka på "Registrera"
När det nya certifikatet har genererats kan du exportera det till skrivbordet så att vi kan visa innehållet i certifikatet
Högerklicka på det nya certifikatet All Tasks → Export
Klicka på Nästa.
Klicka på "Nästa" (lämna som standard)
För formatet väljer du "Base-64 encoded X.509 (. CER)" och klicka sedan på Next (nästa)
Bläddra till den plats där du vill spara certifikatet och med det namn du vill ha klickar du på "Nästa".
Slutligen klickar du på "Finish", om det lyckas bör du få ett popup-fönster med meddelandet "The export was successful"
Nu har du genererat ett nytt certifikat för LDAP-servern och är klar att importeras i PowerStore> katalogtjänster medan du väljer LDAPS-autentisering.