Windows – LDAP上的DC的第三方通配符证书

我正在尝试向客户提供身份验证即服务. LDAP身份验证非常适用于此,但我不是明文会话的粉丝….请输入LDAPS. Active Directory当然已打开LDAPS,但使用的证书是自签名或本地域.由于各种原因,这成为问题.我不能要求我的客户信任我的自己或本地签名的证书.我的客户确实信任的第三方证书可以使用,但除非我每次启动无法运行的域控制器时创建和购买新证书.好的……所以第三方通配符证书应该可以使用,但是你如何实现呢?

我当然有谷歌,并阅读:How to enable LDAP over SSL with a third-party certification authorityEnable LDAP over SSL – Using Wildcard Cert?Wildcard Certificate on a DC for LDAPS.

所有这些都很棒,但我仍然遗漏了一些东西……
要遵循的具体步骤是什么?

我只是按照How to enable LDAP over SSL with a third-party certification authority的步骤,但使用CN = *.domain.ext而不是CN = mydc.domain.ext?

除了将AD DS暴露给互联网之外 – 名为KB 321051的说法:

The Active Directory fully qualified domain name of the domain controller (for example,
DC01.DOMAIN.COM) must appear in one of the following places:

The Common Name (CN) in the Subject field.
DNS entry in the Subject Alternative Name extension.

FQDN要求意味着通配符不起作用,或者至少通常不起作用(一如既往地取决于客户端代码).

相关文章

(1)when you ping a computer from itsafe,the ping command should return the local IP address. (...
1、点击win菜单,点击设置图标 2、选择系统选项 3、选择应用与程序选项 4、拉到最下方,选择程序与功能...
目前一直直接往Windows 2008 R2 Server中复制文件(暂时还没有搭建ftp服务),突然不能复制了,于是百度...
windows下使用vscode配合xebug调试php脚本 要下载有php_xebug.dll扩展的版本,最新版可能没有这个扩展,p...
在控制面板的程序与功能里启用和关闭windows功能打开,适用于linux的windows子系统
效果演示 推荐一个非常牛的文档网站生成器:docsify 我通过这个工具,成功将码云上的个人学习笔记发布到...