ID Artikel: 931351 - Kajian Terakhir: 17 Agustus 2011 - Revisi: 1.0 Bagaimana menambahkan nama alternatif subjek sertifikat LDAP aman
Pada Halaman iniRINGKASANArtikel ini menjelaskan cara untuk menambahkan subjek alternatif nama (SAN) ke sertifikat Lightweight Directory Access Protocol (LDAP) aman. LDAP Sertifikat diserahkan kepada otoritas sertifikasi (CA) yang dikonfigurasi pada komputer berbasis Microsoft Windows Server 2003. SAN memungkinkan Anda terhubung ke kontroler domain dengan menggunakan nama Domain Name System (DNS) Selain nama komputer. Artikel ini mencakup informasi tentang cara menambahkan atribut SAN permintaan sertifikasi yang disampaikan kepada perusahaan CA, CA berdiri sendiri, atau CA pihak ketiga. PENDAHULUANArtikel ini menjelaskan cara untuk menambahkan atribut SAN
aman LDAP sertifikat. Artikel ini juga membahas cara melakukan hal berikut:
INFORMASI LEBIH LANJUTCara mengkonfigurasi CA untuk menerima SAN atribut dari permintaan sertifikatSecara default, CA yang dikonfigurasi pada Windows Server komputer berbasis 2003 tidak mengeluarkan sertifikat yang berisi SAN ekstensi. Jika entri SAN disertakan dalam permintaan sertifikat, entri ini dihilangkan dari dikeluarkan sertifikat. Untuk mengubah perilaku ini, jalankan perintah berikut di perintah prompt pada server yang menjalankan layanan Sertifikasi Authority. Tekan ENTER setelah setiap perintah.certutil - setreg policy\EditFlags + EDITF_ATTRIBUTESUBJECTALTNAME2 net stop certsvc net start certsvc Catatan EDITF_ATTRIBUTESUBJECTALNAME2 hanya diperlukan jika SAN dimasukkan sebagai atribut permintaan. Cara membuat dan mengirim permintaan sertifikatKetika Anda mengirimkan permintaan sertifikat untuk suatu perusahaan CA, sertifikat template harus dikonfigurasi untuk menggunakan SAN pada permintaan bukan menggunakan informasi dari layanan direktori Active Directory. Versi 1 Web Server template dapat digunakan untuk meminta sertifikat yang akan mendukung LDAP atas lapisan soket aman (SSL). Versi 2 template dapat dikonfigurasi untuk Ambil SAN dari permintaan sertifikat atau dari Active Directory. Untuk mengeluarkan sertifikat yang didasarkan pada versi 2 template, perusahaan CA harus berjalan pada Windows Server 2003, Enterprise Edition berbasis komputer.Ketika Anda mengirimkan permintaan untuk CA berdiri sendiri, sertifikat template tidak digunakan. Oleh karena itu, SAN harus selalu dimasukkan dalam permintaan sertifikat. SAN atribut dapat ditambahkan ke permintaan yang dibuat dengan menggunakan Certreq.exe program. Atau, SAN atribut dapat dimasukkan ke dalam permintaan yang dikirimkan dengan menggunakan halaman pendaftaran Web. Bagaimana menggunakan Web pendaftaran halaman untuk mengirim permintaan sertifikat untuk suatu perusahaan CAUntuk mengirimkan permintaan sertifikat yang berisi SAN untuk perusahaan CA, ikuti langkah berikut:
Bagaimana menggunakan Web pendaftaran halaman untuk mengirim permintaan sertifikat untuk CA berdiri sendiriUntuk mengirimkan permintaan sertifikat yang mencakup SAN untuk CA berdiri sendiri, ikuti langkah berikut:
Cara menggunakan utilitas Certreq.exe untuk membuat dan mengirim permintaan sertifikat yang mencakup SANMenggunakan utilitas Certreq.exe untuk membuat dan mengirim sertifikat permintaan, ikuti langkah berikut:
Bagaimana cara mengirim permintaan sertifikat untuk CA pihak ketigaJika Anda ingin mengirimkan permintaan sertifikat CA pihak ketiga, pertama menggunakan alat Certreq.exe untuk membuat file permintaan sertifikat. Kamu bisa kemudian mengirimkan permintaan untuk CA pihak ketiga dengan menggunakan metode apa pun sesuai untuk vendor itu. Pihak ketiga harus mampu memproses permintaan sertifikat dalam CMC format.Catatan Sebagian besar vendor merujuk kepada permintaan sertifikat sebagai sertifikat Signing Request (CSR). REFERENSIUntuk selengkapnya tentang cara mengaktifkan LDAP atas SSL bersama
pihak ketiga sertifikasi authority, klik nomor untuk melihat artikel berikut
artikel di dalam Basis Pengetahuan Microsoft: 321051
(http://support.microsoft.com/kb/321051/
)
Cara mengaktifkan LDAP atas SSL dengan pihak ketiga sertifikasi authority Untuk informasi lebih lanjut tentang bagaimana untuk meminta sertifikat yang memiliki nama alternatif subjek kustom, kunjungi website Microsoft TechNet berikut: .aspx http://technet.Microsoft.com/en-us/library/ff625722 (WS.10)
(http://technet.microsoft.com/en-us/library/ff625722(WS.10).aspx)
Untuk informasi lebih lanjut tentang bagaimana menggunakan certutil tugas untuk mengelola sertifikasi authority (CA), kunjungi website Microsoft berikut:http://MSDN.Microsoft.com/en-us/library/cc772751.aspx
(http://msdn.microsoft.com/en-us/library/cc772751.aspx)
Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:931351
(http://support.microsoft.com/kb/931351/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
