`
zyadi1980
  • 浏览: 24164 次
  • 性别: Icon_minigender_1
  • 来自: 北京
最近访客 更多访客>>
社区版块
存档分类
最新评论

AD 证书操作

阅读更多

在这就简单的介绍一下配置过程,未提到的设置基本就都采用默认即可。

1)安装AD:
开始 -> 运行 -> dcpromote
域名: testad.com.cn
NT域名: ldap
即 Fully Qualified Domain Name (FQDN) 为 ldap.testad.com.cn
注意,一定要先安装 IIS , 再安装 CA.
2)安装 IIS:
开始-> 程序 -> 管理工具 -> 配置您的服务器向导 -> 应用服务器 (IIS, ASP.NET)
进入 http:// ldap.testad.com.cn /iisstart.htm 表示安装成功.
3)安装CA:
开始-> 设置 -> 控制面板-> 添加或删除程序 ->添加/删除Windows组件 -> 证书服务
选择 企业根CA
共用名称 CA: testca
进入 http:// ldap.testad.com.cn /CertSrv 表示安装成功.
4)生成证书请求:
开始->程序->管理工具-> Internet 信息服务 (IIS) 管理器 -> Internet信息服务-> (本地计算机) -> 网站
->  右键点选 默认网站 -> 属性 ->选择 "目录安全性" -> 服务器证书
->新建证书 -> 准备证书,但稍后发送
公共名称最好设置为 ldap.testad.com.cn, 这是给使用者连ssl 的 站点.
最后产生证书请求文件 , 默认为c:\certreq.txt
5)在CA上请求证书:
进入 http:// ldap.testad.com.cn /CertSrv
按 申请一个证书 -> 高级证书申请
-> 使用 base64 编码的 CMC 或 PKCS #10 文件提交一个证书申请,或使用 base64 编码的 PKCS #7 文件续订证书申请。
使用 记事本 打开 c:\certreq.txt , copy c:\certreq.txt 内容贴至 保存的申请:
证书模板 选择 Web 服务器, 按 提交
然后点选 下载证书 , 将 certnew.cer 储存至 c:\certnew.cer
6)安装证书:
开始->程序->管理工具-> Internet 信息服务 (IIS) 管理器 -> Internet信息服务-> (本地计算机) -> 网站
->  右键点选默认网站->属性 -> 选择 "目录安全性" ->服务器证书
->处理挂起的请求,安装证书 -> 路径和文件名: c:\certnew.cer
网站SSL 端口: 443
7)将 CA 证书 加入至keystore 里:
进入 http:// ldap.testad.com.cn /CertSrv
点选 下载一个 CA 证书,证书链或 CRL
点选 下载 CA 证书, 然后下载并改名为 c:\ca_cert.cer
安装CA后LDAP服务器C盘根目录会生成一文件ldap.testad.com.cn_testca.crt
然后执行 命令:
keytool -import -keystore "c:/testca.keystore" -file "ldap.testad.com.cn_testca.crt" -storepass "changeit"
keytool -import -keystore "c:/testca.keystore" -alias mkey -file "c:/ca_cert.cer" -storepass "changeit"
出现 Trusted this certificate? 按 "y" 即新增成功.

但经过个人的测试,其实只需使用ldap.testad.com.cn_testca.crt这个证书就可以连接上SSL AD 636。

分享到:
评论
1 楼 jing729927 2009-07-29  
您好,我按照您的步骤到最后一步执行keytool命令时出现该命令不是内部或外部命令的提示,请问这个问题要怎么解决啊.....还有,我应该如何查看AD使用的证书呢,因为我现在打开AD时就出现"无法为验证与颁布机构联系"这样的提示,然后就AD就不可用....我都快急死了,如果您有时间希望能给予一些指导.......我的QQ是627997971或者MSN:jing729927@hotmail.com

相关推荐

    Ad域证书申请导出,导入java秘钥库,实现ssl修改用户密码以及禁用启用 整个流程

    介绍Ad域服务器证书如何申请,如何导出,如何导入到java秘钥库,地址:https://blog.csdn.net/hc1017/article/details/81293323 实现ssl 修改ad用户密码,禁用启用用户。有两个demo测试文

    JAVA修改AD域密码_免证书

    java JNDI方式修改AD域密码 免ssl验证方式修改AD域密码 LDAP SSL 证书 javassl 很实用的一段代码,免去了复杂的证书操作过程。

    JAVA ldap AD 域 免证书 查询 修改 删除 新增 启用 禁用 修改密码

    JAVA ldap AD 域 免证书 查询 修改 删除 新增 启用 禁用 修改密码

    Java AD域插入用户和密码修改

    配合本人AD域证书导入的配置博客,本代码为AD域用户插入和密码修改

    AD中创建子域和域树

    WINDOWS SERVER 2003从入门到精通之AD中的5种操作主机.mht WINDOWS SERVER 2003从入门到精通之DHCP中继代理.mht WINDOWS SERVER 2003从入门到精通之NTFS特性.mht WINDOWS SERVER 2003从入门到精通之创建Windows域....

    一种用于Ad Hoc网络的分布式证书撤销算法 (2005年)

    分析了AdHoc网络安全基础设施存在的问题,提出了一种用于AdHoc网络的分布式证书撤销算法。该算法把证书的撤销分为无条件撤销和有条件撤销两类。利用撤销矩阵R(T)和权值向量W(T)分别对网络节点之间的撤销关系和...

    SignTool(签名工具包)

    /ad 使用默认的目录数据库查找目录。 /as 使用系统组件(驱动程序)目录数据库查找目录。 /ag CatDBGUID 在由 GUID 标识的目录数据库中查找目录。 /c CatFile 通过名称指定目录文件。 /o Version ...

    谈谈制作iOS Ad-Hoc测试应用

    本文是保证完成iOS真机测试证书一系列导入流程的前提下所做的操作,如还没有进行上述工作,请在网络上找寻相关资料,这里不再赘述。 1、添加Devices: 登录苹果开发者网站:...

    Windows-Server网络操作系统课程标准-计算机网络应用《网络系统管理》课程标准.doc

    在课程体系中起支撑作用,主要培养学生的基于Windows网络操作系统 平台的管理与维护能力、基于Windows网络操作系统平台的网络服务器搭建与管理能力, 在取得MCSA资格证书中起到支撑作用。 课程目标 (一)知识目标...

    java连接sqoop源码-Security_Labs:安全实验室

    AD/操作系统集成 Ambari 服务器安全 Ambari 的 Kerberos Ambari 服务器作为非 root Ambari 加密数据库和 LDAP 密码 用于 Ambari 服务器的 SSL 斯普尼戈 Ranger 安装先决条件 游侠安装 游侠KMS安装 在另一个节点上...

    PED培训资料.pptx

    PED及AD-W0认证 PED及AD-W0认证主要是产品认证及质量管理体系的综合认证,但PED未指定相应的钢管生产标准,针对我公司奥氏体无缝不锈钢管材料,采用DIN17458标准以符合PED对产品的要求,AD-W2规范对材料进行规定外...

    Exchange2013部署详解

    第一节,安装Windows Server 2012 R2操作系统 2 第二节,安装Vmware Tools 5 第三节,安装Active Directory服务 7 3.1 AD域安装 7 3.1.1 AD主域控制安装 7 3.1.2 AD备份域控制器安装 7 3.2 DNS配置 8 第四节, 证书...

    Microsoft Azure 管理员:AZ-104最新

    参加该考试的考生应具备学科专业知识,可以实施、管理和监控组织的 Microsoft Azure 环境,包括: 虚拟网络 存储 计算 ...Microsoft Azure Active Directory (Azure AD)(Microsoft Entra 的一部分)

    Mozilla GPO plugin/module:Firefox和Thunderbird插件可使用AD组策略管理设置-开源

    Firefox,Thunderbird和Pale Moon自动配置模块,用于通过Active Directory组策略管理用户首选项和用户配置文件CA证书。 我强烈建议在Firefox ESR版本中使用组策略插件。 常规发行版可能包含不适合该插件的更改。 ...

    windows server 2003-各种常见服务搭建

    包含 第01章 DHCP配置 windows server 2003-各种常见服务搭建 第02章 DNS实验报告 windows server 2003-各种常见服务搭建 第03章 Web实验报告 windows...第09章 操作主机与AD维护 windows server 2003-各种常见服务搭建

    AutoCAD管理助手 v6.0.rar

    但是它既不便于操作,管理功能也很弱,比如:它缺乏精确、方便的权限管理(指控制用户对文件的浏览、打印、下载、修改、删除、授权等操作),和版本管理、工作协同(check in/check out)、操作日志以及文件的防泄密...

    通用CAD图纸文件管理软件 v6.0.rar

    但是它既不便于操作,管理功能也很弱,比如:它缺乏精确、方便的权限管理(指控制用户对文件的浏览、打印、下载、修改、删除、授权等操作),和版本管理、工作协同(check in/check out)、操作日志以及文件的防泄密...

    ASP3《高级编程》(第一部分)

    2.5.3 使用客户证书 65 2.5.4 读写二进制数据 67 2.5.5 创建定制的日志消息 67 2.6 小结 69 第3章 ASP应用程序与会话 70 3.1 Web上的状态管理 70 3.1.1 状态的准确定义 70 3.1.2 状态的重要性 71 3.1.3 在...

    ASP3《高级编程》(第二部分)

    2.5.3 使用客户证书 65 2.5.4 读写二进制数据 67 2.5.5 创建定制的日志消息 67 2.6 小结 69 第3章 ASP应用程序与会话 70 3.1 Web上的状态管理 70 3.1.1 状态的准确定义 70 3.1.2 状态的重要性 71 3.1.3 在...

    IIS6 修改域用户密码web文件夹

    前段时间搞Web+Portal 认证时,由于存在少量的LDAP用户,该Web+Portal认证不支持AD+LDAP双认证。为了让这部分用户也能够实现认证,采用了域名+用户名(避免和域用户重名)的方式导进了AD中,并设置了初始密码。可是...

Global site tag (gtag.js) - Google Analytics