Windows Server 2008 | Windows Server 2003
我想在Linux设备上利用LDAPS。 供应商需要我的Windows 2008的服务器证书| Windows 2003全局编录服务器,因此它可以启动对TCP / 3269(也可能是TCP / 636)的安全调用。 为了安全起见,他们不隐式地信任自签名证书,所以我需要从服务器检索它并预加载设备上的公钥。
有人可以指点我如何检索Windows中的这些服务器证书?
首先,我强烈build议安装一个企业根CA,如评论中提到的那样,因为它使得证书pipe理负载更容易。 您甚至可以编写脚本或configuration自动证书请求和颁发策略,此外还有证书的中央源。
话虽如此,检索机器证书的过程相当简单。
login相关的机器。 打开Microsoftpipe理控制台( MMC.exe )。 转到Add/Remove Snap-in... selectCertificates , Add -> 。 在popup的对话框中,select“ Computer account单选button,点击“ Next >然后select“ Local Computer单选button,然后单击“ Finish (应该在默认情况下选中)。
单击OK ,然后展开Certificates 。 您正在查找的应该位于Personal称为“ Certificates的子文件夹下,如果存在多个文件夹,则应使用模板typesComputer具有计算机名称的文件夹,假设采用默认的证书部署configuration。 请参阅下面的截图。
