AppSync. Настройка LDAPS в графическом интерфейсе пользователя AppSync

摘要: Формат и расположение файла сертификата при настройке LDAPS в графическом интерфейсе пользователя AppSync

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状



В руководстве по безопасности и настройке AppSync 3.5 говорится следующее относительно настройки LDAPS:

File, содержащего сертификат SSL, выданный сервером AD, необходимый
для связи по протоколу SSL с сервером AD.

В нем не указано, в каком формате должен быть этот файл, в какое расположение он должен быть добавлен на сервере AppSync или что добавить в поле «Файл сертификата» ниже:

kA2f1000000G78ACAS_2_0

原因

.

解决方案

  • Экспортируйте сертификат из Windows Active Directory в формате PKCS #7 (включите все сертификаты в цепочке)
  • Преобразуйте файл PKCS #7 в формат PEM с помощью OPENSSL :
Выполните: openssl pkcs7 -inform der -print_certs -in <filename.p7b> -out <filename.pem> 
  • Добавьте файл PEM в следующий каталог на сервере AppSync:
C:\EMC\AppSync\jboss\_jre\lib\security\
  • Добавьте C:\EMC\AppSync\jboss\_jre\lib\security\<filename.pem> в поле файла сертификата:
kA2f1000000G78ACAS_1_0
Примечание. Имя сервера LDAP должно совпадать с именем в файле сертификата

受影响的产品

AppSync

产品

AppSync
文章属性
文章编号: 000057413
文章类型: Solution
上次修改时间: 18 9月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。