Configurar la administración de usuarios para un servidor LDAP habilitado para SSL configure-user-management-for-an-ssl-enabled-ldap-server

CAUTION
AEM 6.4 ha llegado al final de la compatibilidad ampliada y esta documentación ya no se actualiza. Para obtener más información, consulte nuestra períodos de asistencia técnica. Buscar las versiones compatibles here.

Para que la sincronización funcione correctamente en LDAPS, los certificados LDAP emitidos por la autoridad de certificación (CA) deben estar presentes en el entorno de ejecución Java (JRE) del servidor de aplicaciones. Importe el certificado en el archivo JRE cacerts del servidor de aplicaciones, que suele estar en la [JAVA_HOME] directorio /jre/lib/security/cacerts.

  1. Habilite SSL en el servidor de directorios. Para obtener más información, consulte la documentación proporcionada por el proveedor de directorios.

  2. Exporte un certificado de cliente desde el servidor de directorios.

  3. Utilice el programa keytool para importar el archivo de certificado de cliente en el almacén de certificados de máquina virtual Java (JVM™) predeterminado del servidor de aplicaciones de formularios AEM . El procedimiento para esta tarea varía según las rutas de instalación de JVM y cliente. Por ejemplo, si utiliza BEA WebLogic Server con JDK 1.5, desde un símbolo del sistema, escriba este texto:

    keytool -import -aliasalias -file certificatename -keystore C:\bea\jdk15_04\jre\lib\security\cacerts

  4. Cuando se le pida, escriba la contraseña. (Para Java, la contraseña predeterminada es changeit.) Aparece un mensaje que indica que el certificado se ha importado correctamente.

  5. Cuando se le pida, escriba Yes para confiar en el certificado.

  6. Habilite SSL en Administración de usuarios y, al configurar los parámetros del directorio, seleccione Yes para la opción SSL y cambie la configuración del puerto en consecuencia. El número de puerto predeterminado es 636.

NOTE
Si experimenta algún problema con SSL, utilice un navegador LDAP para comprobar si puede acceder al sistema LDAP cuando utilice SSL. Si el explorador LDAP no puede obtener acceso, el certificado o el servidor de aplicaciones no están configurados correctamente. Si el explorador LDAP funciona correctamente y sigue teniendo problemas, la administración de usuarios no está configurada correctamente.
recommendation-more-help
a6ebf046-2b8b-4543-bd46-42a0d77792da