active-directory ldap ssl ssl-certificate

active directory - 实施LDAPS:我可以购买与用来保护Web域相同类型的SSL证书吗?

发布于 2020-04-08 17:25:51

我正在寻找在我的域控制器(DC)上强化LDAP的方法。为此,我需要将安全证书导入DC。

我不想进行自我签名,因为有人告诉我这不是最佳实践,并且我希望与LDAPS(Mimecast)集成的服务不建议进行自我签名。

我已经根据域的fqdn创建了证书申请。例如mydomain.local

我现在不确定的是,我可以根据该请求获得证书。

我对HTTPS的SSL熟悉。这个过程对我来说很有意义,证书颁发机构检查我是否拥有该域并提供证书,然后可以将其安装在Web服务器上。

第三方SSL提供程序是否可以让我配置公用名“ mydomain.local”的证书?

还是我在完全错误的区域中寻找?

在此先感谢您提供的任何帮助。

查看更多

提问者
Armaitus
被浏览
138
Gabriel Luci 2020-02-02 02:21

证书的类型与用于保护网站的证书的类型完全相同,是的。但是,域名必须是有效的互联网域名(不是.local)

这里有一个很好的演练,内容涉及使用“让我们为Active Directory域控制器证书加密”,包括您需要注意的所有警告。