- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LDAP证书管理测试文档
一.LDAP服务器的安装
1首先在linux 9的光盘中安装以下的3个rpm的软件包。
openldap-clients-2.0.27-8.i386.rpm
openldap-devel-2.0.27-8.i386.rpm
openldap-servers-2.0.27-8.i386.rpm
2 安装成功后cd /etc/init.d中会发现有一个ldap的文件,表示安装成功。
二.Openssl服务器的安装。
1 在网上找到openssl-0.9.8a.tar.gz 或者更高的版本
./configure
make
make install
三.修改LDAP服务器的配置文件
1 修改/etc/openldap/slapd.conf,加入以下
suffix dc=pip,dc=com (表示基准DN)
rootdn cn=admin,dc=pip,dc=com (表示DN的管理员)
rootpw 123456 (表示管理员密码)
保存
2 修改/etc/openldap/ldap.conf,加入以下
HOST
BASE dc=pip,dc=com
3 重启动ldap服务
srvice ldap restart
netstat –nvl 如果发现有389端口这就说明现在ldap的服务已经可以正常的使用了
四.通过openssl制作CA证书
1 .CA证书
1)生成ca密钥(生成私钥)
openssl genrsa -out cakey.pem 1024
2)生成ca证书(通过生成私钥生成请求证书)
openssl req -new -out cacert.csr -key cakey.pem
3)用ca密钥签名(通过私钥生成公钥)
openssl x509 -req -in cacert.csr -out cacert.pem -signkey cakey.pem -days 3650
这样就生成了cakey.pem这个CA的证书。
五.制作ldif文件,往ldap数据库中添加用户,和CA证书
1 首先需要建立一个根的ldif文件
Vi root.ldif
dn: dc=pip,dc=com
objectClass: dcObject
objectClass: organization
dc: pip
o: The Example Corporation
保存
2 把这个文件加载到ldap数据库中
ldapadd -x -D cn=admin,dc=pip,dc=com -W -f root.ldif
ldapsearch -x -b dc=pip,dc=com (查看)
如果能发现有
# pip, com
dn: dc=pip,dc=com
objectClass: dcObject
objectClass: organization
dc: pip
o: The Example Corporation
这就说明这个根已经上传成功。
3 制作含有用户CA证书的ldif文件并上传到数据库中
vi ca.ldif
dn:cn=ca dc=pip,dc=com
cn:ca
sn:ca
uid:ca
ou:legendsec
userPassword:ca123
mail:wanglili@
objectClass:inetOrgPerson
userCertificate;binary::
MIICdjCCAd8CAQUwDQYJKoZIhvcNAQEEBQAwejELMAkGA1UEBhMCemcxCzAJBgNV
BAgTAmJqMQswCQYDVQQHEwJoZDELMAkGA1UEChMCc2QxCzAJBgNVBAsTAnd5MRIwA1UEChMGZ3VvbWFvMRMwEQYDVQQLEwphb3R1ZGlhbnppMREwDwYDVQQDEwhmaXJl
保存,userCertificate;binary::表示以二进制形式上传证书。后面的是用openssl生成的
cakey.pem这个证书的内容。这个证书的格式非常严格,一定要按照上面的格式书写,不然
上传的证书的内容会有变化。
ldapadd -x -D cn=admin,dc=pip,dc=com -W -f ca.ldif
ldapsearch -x -b dc=pip,dc=com (查看)
六 把CA证书倒入到a防火墙CA服务器中
1如图
您可能关注的文档
最近下载
- 空分车间安全用电管理制度.docx VIP
- 2025政府采购评审专家入库题库与答案.docx VIP
- 2025-2026学年小学信息技术(信息科技)三年级上册(2024)黔科版(2024)教学设计合集.docx
- 结构动力学(哈尔滨工业大学)中国大学MOOC慕课章节测验答案.pdf VIP
- 危险化学品企业安全生产检查重点事项指导目录.pdf VIP
- 月度绩效考核评分表(通用类).docx VIP
- CNAS-CL02-2023 医学实验室质量和能力认可准则.docx VIP
- 法医临床司法鉴定考试题.docx VIP
- 地面、墙面、吊顶施工方案汇总.doc VIP
- 新解读《GB_T 23169-2019发制品 教习头》最新解读.pptx VIP
文档评论(0)