Select the product you need help with
Las aplicaciones que utilizan el protocolo ligero de acceso a directorios (LDAP) a través de Secure Sockets Layer (SSL) no realizan la comprobación del certificado de servidor en Windows Server 2003 con Service Pack 1 de la revocaciónId. de artículo: 911647 - Ver los productos a los que se aplica este artículo En esta páginaSíntomasTiene determinadas aplicaciones que utilizan el Windows Access protocolo (LIGHTWEIGHT Directory) las API de acceso a un directorio LDAP sobre Secure Sockets Layer (SSL) en un Microsoft Windows Server 2003 Service Pack 1 (SP1) - basado en equipo. Sin embargo, estas aplicaciones no realizan la comprobación del certificado se emite para el servidor LDAP de revocación. CausaEste problema se produce debido a las siguientes razones. En un sistema operativo Windows, el canal de seguridad de Microsoft (SChannel) implementa SSL y seguridad de nivel de transporte (TLS). De forma predeterminada, SChannel no realiza comprobación de certificados de autenticación de servidor de revocación. Sin embargo, los desarrolladores pueden modificar este comportamiento estableciendo los indicadores de SChannel apropiados antes de que llama a en el componente. Además, el archivo Wldap32.dll implementa la API de LDAP de Windows. Los desarrolladores pueden utilizar las llamadas de archivo Wldap32.dll para conectarse a un servidor de directorio a través de SSL o TLS. El archivo depende de SChannel para ayudar a proporcionar seguridad para estas conexiones de Wldap32.dll. Cuando el archivo Wldap32.dll llama a en SChannel, el archivo Wldap32.dll no modifica el comportamiento predeterminado de autenticación SChannel. Por lo tanto, cuando se utiliza el archivo Wldap32.dll para conectarse a un servidor de directorio a través de SSL o TLS, el equipo cliente no realiza ninguna comprobación del certificado de autenticación del servidor de revocación. SoluciónInformación de Service PackPara resolver este problema, obtenga el service pack más reciente para Windows Server 2003. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:889100
(http://support.microsoft.com/kb/889100/
)
Cómo obtener la versión más reciente del Service Pack para Windows Server 2003Información de revisionesHay una revisión compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema descrito en este artículo. Aplíquela sólo a los sistemas que experimenten este problema específico. Esta revisión podría sometida a comprobaciones adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a la siguiente actualización de software que contenga este hotfix.Si la revisión está disponible para descarga, es hay una sección de "Descarga de revisión disponible" al principio de este artículo. Póngase en contacto si no aparece en esta sección, con los Microsoft cliente Servicios de y soporte técnico para obtener la revisión de. Nota Si se producen problemas adicionales o si cualquier solución de problemas es necesario, quizás tenga que crear una solicitud de servicio independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no guarden relación con esta revisión específica. Para obtener una lista completa de números de teléfono de servicio de atención al cliente y soporte técnico o para crear una solicitud de servicio independiente, visite el siguiente sitio Web: http://support.microsoft.com/contactus/?ws=support Nota El formulario "Descarga de revisión disponibles" muestra los idiomas para que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.
(http://support.microsoft.com/contactus/?ws=support)
Requisitos previosDebe tener instalado para aplicar esta revisión de Windows Server 2003 SP1.Requisito de reinicioUna vez aplicado este hotfix, debe reiniciar el equipo.Información acerca de la sustitución de la revisiónEste hotfix no sustituye a otros hotfix.Información de archivoLa versión en inglés de este hotfix tiene los atributos de archivo (o atributos de último archivo) mostrados en la siguiente tabla. Las fechas y las horas de estos archivos se muestran en hora universal coordinada (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para averiguar la diferencia entre hora UTC y la hora local, utilice la ficha zona horaria el elemento fecha y hora en el panel de control.Windows Server 2003 con SP1, versiones basadas en 86 en xContraer esta tabla
Windows Server 2003 con SP1, versiones basadas en x 64 xContraer esta tabla
Windows Server 2003 con SP1, versiones basadas en ItaniumContraer esta tabla
EstadoMicrosoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:". Este problema se corrigió por primera vez en Windows Server 2003 Service Pack 2. Más informaciónDespués de aplicar esta revisión, se produce un cambio de código en el archivo Wldap32.dll. Este cambio de código permite a los desarrolladores modificar cómo el Wldap32.dll archivo utiliza SChannel. Además, hay una nueva opción de sesión LDAP que permite a los desarrolladores establecer los indicadores de SChannel. La nueva opción de sesión LDAP es como sigue: http://msdn2.microsoft.com/en-us/library/aa367019.aspx Si no se establece la opción LDAP_OPT_SCH_FLAGS , los indicadores de SChannel predeterminados que utilizan el archivo Wldap32.dll son:
(http://msdn2.microsoft.com/en-us/library/aa367019.aspx)
http://msdn2.microsoft.com/ru-ru/library/ms678421.aspx Nota Este cambio de comportamiento no afecta a las aplicaciones que ya se compila y instaladas. En este artículo se describe funcionalidad que ahora se puede aplicar en Windows Server 2003 Service Pack 2 (SP2).Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://msdn2.microsoft.com/ru-ru/library/ms678421.aspx)
824684
(http://support.microsoft.com/kb/824684/
)
Descripción de la terminología estándar utilizada para describir las actualizaciones de software de Microsoft PropiedadesId. de artículo: 911647 - Última revisión: jueves, 11 de octubre de 2007 - Versión: 2.6 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 911647
(http://support.microsoft.com/kb/911647/en-us/
)
|





Volver al principio








