microsoft management ssl active-directory ldap adam lds

ssl - management - portal azure



Configuración de SSL en el modo de funcionamiento de Active Directory (4)

Puedes ser mas específico. ¿Qué está tratando de hacer el cliente? Soporte de directorio activo ldap sobre ssl por defecto. No hay nada que deba hacerse para activarlo. Se realiza en el puerto 636 / tcp. http://technet.microsoft.com/en-us/library/bb727063.aspx

Necesito configurar SSL sobre Active Directory. Busqué en Google mucho pero no pude encontrar un escrito decente sobre cómo hacer esto. Por favor, si conoce algunos buenos recursos sobre esto, hágamelo saber. ¡Gracias!


La manera más rápida y absoluta de instalar SSL en AD es cargar servicios de certificado de MS. Una vez que esté instalado, todos los controladores de dominio solicitarán un nuevo certificado automáticamente y se actualizarán ellos mismos ...


El Protocolo ligero de acceso a directorios (LDAP) se utiliza para leer y escribir en Active Directory. Por defecto, el tráfico LDAP se transmite sin garantía. Puede hacer que el tráfico LDAP sea confidencial y seguro utilizando la tecnología Secure Sockets Layer (SSL) / Transport Layer Security (TLS). Puede habilitar LDAP sobre SSL (LDAPS) instalando un certificado con el formato adecuado de una entidad emisora ​​de certificados de Microsoft (CA) o de una entidad emisora ​​de certificados que no sea de Microsoft, de acuerdo con las directrices de este artículo.

http://support.microsoft.com/kb/321051


Suena fácil, pero me encontré con algunos problemas para obtener conexiones confiables con SSL que funciona en nuestro entorno. El artículo fue sobre ADAM, pero es igual de aplicable para AD. En nuestro entorno no pude instalar servicios relacionados con el dominio como cert-server, ni actuar como dominio-administrador.

Publiqué sobre cómo conseguí esto trabajando hace un tiempo

http://stephbu.wordpress.com/2006/11/29/using-adam-with-asp-net-2-0-activedirectorymembershipprovider/

Las publicaciones de Dan y Erlend fueron invaluables.

Tomó algunos backflips para hacerlo.