¿Cómo puedo recuperar el certificado del servidor LDAP para los servidores de catálogo global de Windows 2008 y 2003?

¿Cómo puedo recuperar el certificado del servidor LDAP para los servidores de catálogo global de Windows 2008 y 2003?

Servidor Windows 2008 | Servidor Windows 2003

Quiero aprovechar LDAPS en un dispositivo Linux. El proveedor requiere el certificado del servidor para mi Windows 2008 | Servidores de catálogo global de Windows 2003 para que pueda iniciar llamadas seguras a TCP/3269 (y quizás a TCP/636). Por motivos de seguridad, no confían implícitamente en los certificados autofirmados, por lo que necesito recuperarlos del servidor y precargar la clave pública en el dispositivo.

¿Alguien puede indicarme instrucciones sobre cómo recuperar estos certificados de servidor en Windows?

Respuesta1

Primero que todo yoaltamenteRecomiendo instalar una CA raíz empresarial, como se menciona en los comentarios, porque facilita las cargas de administración de certificados. Incluso puede crear secuencias de comandos o configurar solicitudes automáticas de certificados y políticas de emisión, además de tener una fuente central de certificados.

Dicho esto, el procedimiento para recuperar un certificado de máquina es bastante sencillo.

Inicie sesión en la máquina en cuestión. Abra la Consola de administración de Microsoft ( MMC.exe). Ir a Add/Remove Snap-in.... Seleccionar Certificates, Add ->. En el cuadro de diálogo emergente, seleccione el Computer accountbotón de opción, presione Next >y seleccione el Local Computerbotón de opción y presione Finish(debe estar seleccionado de forma predeterminada).

Haga clic OKy expanda Certificates. el que está buscando debe estar en una subcarpeta de Personalcall Certificatesy, si hay varios, debe ser el que tiene el nombre de la máquina, de tipo Plantilla Computer, asumiendo una configuración de implementación de certificado predeterminada. Vea la captura de pantalla a continuación.

certmgr.msc

información relacionada