PowerStore: Utworzenie certyfikatu SSL od urzędu certyfikacji Microsoft w celu włączenia bezpiecznego LDAP; LDAPS
摘要:
Włączenie uwierzytelniania LDAPS (bezpieczne LDAP) wymaga zaimportowania certyfikatów SSL podczas konfiguracji LDAP z ustawieniami usług katalogowych. Poniższa instrukcja dotyczy tylko
przypadku, gdy klient korzysta z serwera urzędu certyfikacji Microsoft.
...
Po zalogowaniu w Windows Server naciśnij klawisz Windows + R, co powinno wywołać aplikację „Uruchom”.
Jeśli z jakiegoś powodu nie masz klawisza Windows, w lewym dolnym rogu ekranu znajduje się ikona Windows. Kliknij ją.
Następnie rozpocznij wpisywanie słowa „Uruchom”, które powinno wywołać panel wyszukiwania po prawej stronie ekranu, kliknij aplikację „Uruchom”.
Po otwarciu aplikacji „Uruchom” wpisz słowa „mmc” w polu tekstowym obok słowa „Otwórz”, a następnie kliknij przycisk „OK”.
Powinien otworzyć się nowy dokument Microsoft Common Console.
W lewym górnym rogu kliknij opcję Plik → Dodawanie/usuwanie przystawki; powinno otworzyć się okno „Dodawanie lub usuwanie przystawek”.
W lewym polu pod nazwą „Dostępne przystawki” pierwsza przystawka do wybrania to „Certyfikaty”. Po jej wyróżnieniu kliknij przycisk „Dodaj” w środku okna.
Następnie kliknij „Konto komputera” i przycisk „Dalej”.
Kliknij przycisk „Zakończ”.
Następnie dodaj przystawkę „Urząd certyfikacji”, naciśnij przycisk „Dodaj”, a następnie kliknij przycisk „Zakończ”.
Na koniec wybierz przystawkę „Szablony certyfikatów” i kliknij przycisk „Dodaj”.
„Wybrane przystawki” powinny wyglądać tak po zakończeniu:
Kliknij „OK”.
Teraz możesz zapisać tę konsolę, aby nie trzeba było dodawać przystawek za każdym razem. Po prostu kliknij opcję Plik → Zapisz, a następnie zapisz ją pod dowolną nazwę i w dowolnym miejscu.
Następnie upewnij się, że wszystkie obecnie wydane certyfikaty są unieważnione, w lewym panelu Katalog główny konsoli → Urząd certyfikacji (lokalny) → Wystawione certyfikaty.
Zaznacz wszystkie certyfikaty wydane dla PowerStore, a następnie kliknij prawym przyciskiem myszy wyróżnione certyfikaty i wybierz opcję Wszystkie zadania → Odwołaj certyfikat.
Następnie zostanie wyświetlone okno „Odwołanie certyfikatu”. Jeśli chcesz, możesz podać „Kod przyczyny”. Następnie kliknij przycisk „Tak”.
Następnie w opcji Katalog główny konsoli → Certyfikaty (Komputer lokalny) → Osobiste→ Certyfikaty
kliknij prawym przyciskiem myszy biały obszar na panelu środkowym i wybierz opcję Wszystkie zadania → Żądaj nowego certyfikatu.
Spowoduje to otwarcie okna „Rejestrowanie certyfikatów”. Kliknij przycisk „Dalej”.
Kliknij ponownie przycisk „Dalej”.
W sekcji „Żądaj certyfikatów” znajdź i kliknij pole wyboru obok pozycji „Uwierzytelnianie kontrolera domeny”.
Powinna zostać wyświetlona lista rozwijana „Szczegóły”. Kliknij ją, a następnie powinien pojawić się przycisk „Właściwości”. Kliknij go.
Możesz wprowadzić „zrozumiałą nazwę”, jeśli chcesz śledzić wygenerowane certyfikaty.
Kliknij kartę „Podmiot” i w obszarze „Nazwa podmiotu” dla opcji „Typ” wybierz z listy rozwijanej „Nazwa pospolita”, a następnie wprowadź pełną nazwę komputera dla serwera LDAP dla opcji „Wartość” i kliknij przycisk „Dodaj”.
Opcję „Pełna nazwa komputera” można znaleźć po otwarciu Eksploratora plików. Z lewej strony kliknij prawym przyciskiem myszy „Ten komputer” i wybierz „Właściwości”; powinna być widoczna opcja „Pełna nazwa komputera” w sekcji „Nazwa komputera, domena i ustawienia grupy roboczej”.
Następnie w sekcji „Nazwa alternatywna” można dodać dowolną opcję. W tym przykładzie zostaną dodane DNS i adres IP (v4).
Najpierw wybierz „DNS” jako „Typ” i wprowadź „pełną nazwę komputera”, tak jak to miało miejsce powyżej dla „nazwy pospolitej”, a następnie kliknij „Dodaj”.
Następnie wybierz „Adres IP (wersja 4)” i wprowadź adres IPv4 serwera LDAP. Następnie kliknij „Dodaj”.
Tak powinny wyglądać „Właściwości certyfikatu” po dodaniu wszystkich elementów.
Kliknij „Zastosuj”, a następnie „OK”.
Na koniec możesz kliknąć „Zarejestruj”.
Po wygenerowaniu nowego certyfikatu można go wyeksportować na „pulpit”, aby wyświetlić jego zawartość.
Kliknij prawym przyciskiem myszy nowy certyfikat Wszystkie zadania → Eksportuj.
Kliknij „Dalej”.
Kliknij „Dalej” (pozostaw jako domyślny).
Dla formatu wybierz opcję „Certyfikat X.509 szyfrowany algorytmem Base-64 (.CER)”, a następnie kliknij „Dalej”.
Przejrzyj lokalizację, w której chcesz zapisać certyfikat pod dowolną nazwą, a następnie kliknij „Dalej”.
Na koniec kliknij „Zakończ”. W razie powodzenia powinno pojawić się wyskakujące okno z komunikatem o powodzeniu „Eksport zakończył się pomyślnie”.
Tym samym pomyślnie został wygenerowany nowy certyfikat dla serwera LDAP i jest on gotowy do zaimportowania w PowerStore > Usługi katalogowe po wybraniu uwierzytelniania LDAPS.