Как настроить сервер AD для аутентификации клиента TLS

Как я могу настроить свой Active Directory LDAP-сервер (Windows 2008) для включения проверки сертификата и аутентификации клиента.

Спасибо, Гаятри

1 ответ

Я предполагаю, что вы хотите импортировать сертификат из произвольного центра сертификации. Windows CA может публиковать сертификаты непосредственно пользователю активного каталога.

Чтобы сопоставить сертификат с учетной записью пользователя

  1. Откройте Active Directory - пользователи и компьютеры.
  2. В меню "Вид" выберите "Дополнительные функции".
  3. В области сведений щелкните учетную запись пользователя, с которой вы хотите сопоставить сертификат.
  4. В меню "Действие" выберите "Сопоставления имен".
  5. В диалоговом окне "Сопоставление удостоверений безопасности" на вкладке Сертификаты X.509 нажмите кнопку Добавить.
  6. Введите имя и путь к файлу.cer, который содержит сертификат, который вы хотите сопоставить с этой учетной записью пользователя, и нажмите кнопку "Открыть".

Убедитесь, что установлены флажки Использовать эмитента для альтернативного идентификатора безопасности и Использовать субъект для альтернативного идентификатора безопасности.

http://technet.microsoft.com/en-us/library/cc736781(WS.10).aspx

После этого вы сможете пройти аутентификацию с помощью сертификата против этого пользователя. Ваше приложение, конечно, должно поддерживать аутентификацию сертификата Active Directory.

Другие вопросы по тегам