如何检索 Windows 2008 和 2003 全局编录服务器的 LDAP 服务器证书?

Mik*_*e B 5 windows-server-2003 windows-server-2008 active-directory ldap domain-controller

Windows Server 2008 | 视窗服务器 2003

我想在 Linux 设备上利用 LDAPS。供应商需要我的 Windows 2008 的服务器证书 | Windows 2003 全局编录服务器,因此它可以启动对 TCP/3269(可能还有 TCP/636)的安全调用。出于安全目的,他们不隐式信任自签名证书,因此我需要从服务器检索它并在设备上预加载公钥。

有人可以指点我如何在 Windows 中检索这些服务器证书的说明吗?

Hop*_*00b 4

首先,我强烈建议安装企业根 CA,正如评论中提到的那样,因为它使证书管理加载更容易。除了拥有中央证书源之外,您甚至可以编写脚本或配置自动证书请求和颁发策略。

话虽如此,检索机器证书的过程相当简单。

登录到有问题的机器。打开 Microsoft 管理控制台 ( MMC.exe)。去Add/Remove Snap-in...。选择CertificatesAdd ->。在弹出的对话框中,选择Computer account单选按钮,点击Next >并选择Local Computer单选按钮并点击Finish(默认情况下应选择)。

单击OK,然后展开Certificates。您要查找的文件夹应该位于PersonalCalled的子文件夹下Certificates,如果存在多个子文件夹,则应该是其中包含计算机名称、模板类型的文件夹Computer,假设使用默认证书部署配置。请参阅下面的屏幕截图。

证书管理程序