Como posso recuperar o certificado do servidor LDAP para servidores de catálogo global do Windows 2008 e 2003?

5

Windows Server 2008 | Windows Server 2003

Eu quero aproveitar o LDAPS em um dispositivo Linux. O fornecedor requer o certificado do servidor para o meu Windows 2008 | Servidores de catálogo global do Windows 2003 para que ele possa iniciar chamadas seguras para TCP / 3269 (e talvez TCP / 636). Por motivos de segurança, eles não confiam implicitamente em certificados autoassinados, portanto, preciso recuperá-lo do servidor e pré-carregar a chave pública no dispositivo.

Alguém pode me indicar instruções sobre como recuperar esses certificados de servidor no Windows?

    
por Mike B 24.08.2012 / 02:46

1 resposta

4

Primeiro, eu altamente recomendo instalar uma CA raiz corporativa, como mencionado nos comentários, porque facilita o gerenciamento de certificados. Você pode até criar scripts ou configurar solicitações automáticas de certificados e políticas de emissão, além de ter uma fonte central para certificados.

Dito isto, o procedimento para recuperar um certificado de máquina é bastante simples.

Faça o login na máquina em questão. Abra o Console de Gerenciamento Microsoft ( MMC.exe ). Vá para Add/Remove Snap-in... . Selecione Certificates , Add -> . Na caixa de diálogo pop-up, selecione o botão de opção Computer account , pressione Next > , selecione o botão de opção Local Computer e pressione Finish (deve ser selecionado por padrão).

Clique em OK e expanda Certificates . o que você está procurando deve estar em uma subpasta de Personal chamado Certificates e, se vários estiverem presentes, deve ser aquele com o nome da máquina, do tipo de modelo Computer , assumindo uma implantação de certificado padrão configuração. Veja a imagem abaixo.

    
por 24.08.2012 / 04:03