首页 > 解决方案 > AWS Managed AD SSL 证书导出

问题描述

我正在尝试探索 AD 集成,并能够成功完成AWS 博客文章中所述的设置,并从“管理框”验证 SSL 连接工作正常。

根据我的理解,管理框中的 ldp.exe 工作正常,因为管理框已加入此 AD 并且证书已正确传播。

我有一个用例,其中另一个 linux 框(不能加入 AD)但应该使用 LDAPS over SSL 进行一些用户搜索。为此,我需要导出 SSL 并将其安装在 Linux 机器上。在此示例中,我不太清楚如何查找和导出证书?这些证书在 RootCA(或)SubordinateCA 上是否可用以及如何导出它们?感谢任何帮助。

标签: amazon-web-servicessslactive-directoryldap

解决方案


我假设您通过 Amazon Certificate Services (ACS) 在 AWS 中生成了 SSL 证书。尽管 ACS 不允许您从 ACS 导出私钥,但您不需要它。您需要做的就是将公共证书导入到您的 Linux 机器在连接到 AD 服务器时使用的证书信任库中。我不能告诉你怎么做(不确定应用程序是什么),但你应该能够使用 openssl 提取公共证书。您将 openssl 指向广告服务器,并让它输出公共证书。

我很确定这是可以执行此操作的 openssl 命令行: openssl s_client -showcerts -connect activedirectory.yourdomain.com:636


推荐阅读