Konfigurera användarhantering för en SSL-aktiverad LDAP-server configure-user-management-for-an-ssl-enabled-ldap-server

För att synkroniseringen ska fungera korrekt i stället för LDAPS måste LDAP-certifikaten som utfärdades av certifikatutfärdaren finnas i programserverns JRE (Java Runtime Environment). Importera certifikatet till programserverns JRE-kontofil, som vanligtvis finns i katalogen [JAVA_HOME]/jre/lib/security/cacerts.

  1. Aktivera SSL på katalogservern. Mer information finns i dokumentationen från katalogleverantören.

  2. Exportera ett klientcertifikat från katalogservern.

  3. Använd nyckelverktygsprogrammet för att importera klientcertifikatfilen till standardcertifikatarkivet för JVM™ (Java Virtual Machine) i AEM formulärprogramserver. Proceduren för den här aktiviteten varierar beroende på dina JVM- och klientinstallationssökvägar. Om du till exempel använder BEA WebLogic Server med JDK 1.5 från en kommandotolk skriver du den här texten:

    keytool -import -aliasalias -file certificatename -keystore C:\bea\jdk15_04\jre\lib\security\cacerts

  4. Skriv lösenordet när du uppmanas till det. (För Java är standardlösenordet changeit.) Ett meddelande om att certifikatet har importerats visas.

  5. Ange Yes som betrodd för certifikatet när du uppmanas att göra det.

  6. Aktivera SSL i Användarhantering och, när du konfigurerar kataloginställningarna, välj Ja för SSL-alternativet och ändra portinställningarna därefter. Standardportnumret är 636.

NOTE
Om du får problem med SSL kan du använda en LDAP-webbläsare för att kontrollera om den kan komma åt LDAP-systemet när SSL används. Om LDAP-webbläsaren inte kan få åtkomst är certifikatet eller programservern inte korrekt konfigurerad. Om LDAP-webbläsaren fungerar som den ska och du fortfarande har problem, är inte användarhanteringen korrekt konfigurerad.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2