配置启用基于SSL的LDAP(LDAPS)

admin 2022年2月18日08:51:17评论1,214 views1字数 675阅读2分15秒阅读模式

配置启用基于SSL/TLS的LDAP(LDAPS)
配置启用基于SSL的LDAP(LDAPS)


目录


    安装证书服务ADCS

    配置ADCS

    证书配置

配置启用基于SSL的LDAP(LDAPS)

默认情况下,LDAP 通信未加密。这使得恶意用户能够使用网络监控软件查看传输中的数据包。这就是许多企业安全策略通常要求组织加密所有 LDAP 通信的原因。为了减少这种形式的数据泄露,微软提供了一个选项:您可以启用通过安全套接字层 (SSL)/传输层安全性 (TLS) 的 LDAP,也称为 LDAPS。利用 LDAPS,您可以提高整个网络的安全性。


以下实验以Windows server 2012 R2域功能级别为例。



配置启用基于SSL的LDAP(LDAPS)
配置启用基于SSL的LDAP(LDAPS)
安装证书服务ADCS


安装Active Directory证书服务


配置启用基于SSL的LDAP(LDAPS)


勾选第一个证书颁发机构


配置启用基于SSL的LDAP(LDAPS)

然后一直下一步,直到安装完成即可


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)
配置启用基于SSL的LDAP(LDAPS)
配置ADCS

配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


选择证书颁发机构


配置启用基于SSL的LDAP(LDAPS)


选择企业


配置启用基于SSL的LDAP(LDAPS)


选择根


配置启用基于SSL的LDAP(LDAPS)


创建新的私钥


配置启用基于SSL的LDAP(LDAPS)


下一步


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


如下配置完成


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)
配置启用基于SSL的LDAP(LDAPS)
证书配置

打开AD CS,选择证书颁发机构


配置启用基于SSL的LDAP(LDAPS)


选择证书模板,右键管理


配置启用基于SSL的LDAP(LDAPS)


选择Kerberos身份验证,右键 复制模板


配置启用基于SSL的LDAP(LDAPS)


然后会有一个Kerberos身份验证的副本,右键更改名称,更改为LDAPS


配置启用基于SSL的LDAP(LDAPS)


选择LDAPS,右键属性


配置启用基于SSL的LDAP(LDAPS)


设置模板属性,请求处理——>允许导出私钥(O)

配置启用基于SSL的LDAP(LDAPS)


创建证书模板


配置启用基于SSL的LDAP(LDAPS)


选择LDAPS,确定


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


然后打开控制台,输入MMC


配置启用基于SSL的LDAP(LDAPS)


添加或删除管理单元


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


申请新证书


配置启用基于SSL的LDAP(LDAPS)


然后一直下一步,到了下面选择之前创建的LDAPS


配置启用基于SSL的LDAP(LDAPS)


然后等待注册完成即可!


配置启用基于SSL的LDAP(LDAPS)


至此,已经完成了LDAPS的配置了。


可以使用ldp.exe来验证,如下:


配置启用基于SSL的LDAP(LDAPS)


配置启用基于SSL的LDAP(LDAPS)


如果想跟我一起讨论,那快加入我的知识星球吧!https://t.zsxq.com/7MnIAM7


配置启用基于SSL的LDAP(LDAPS)


本文始发于微信公众号(谢公子学安全):配置启用基于SSL的LDAP(LDAPS)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月18日08:51:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   配置启用基于SSL的LDAP(LDAPS)https://cn-sec.com/archives/482172.html

发表评论

匿名网友 填写信息