INNEHÅLLSFÖRTECKNING
< Alla ämnen
tryckning

Korrekt specifikation av AD CS – CA-namn

Appterix erbjuder möjligheten att ansluta din AD CS för certifikatregistrering på YubiKeys.

För att installera AD-certifieringsutfärdaranslutningen hittar du instruktioner här: AD CS-anslutning

Ange CA-namnet

Om du bara använder en CA behöver du inte göra någon post i CA-namn . Märke

För att ange CA-namnet i motsvarande fält rekommenderas att ange det enligt följande:

\

Som standard följer namngivningskonventionen i AD CS mönstret Domännamn-CAVärdnamn-CA. Ofta väljs separata CA-namn av säkerhetsskäl.

Om du vill ta reda på namnet på certifikatutfärdaren (CA) i dina Windows Active Directory-certifikattjänster (AD CS) finns det flera sätt:

Certifieringsutfärdarens konsol

Öppna konsolen för hantering av certifikatutfärdare:
certsrv.msc
(Tryck på Win + R, skriv certsrv.msc och tryck på Enter).

Du kommer att se namnet på certifikatutfärdaren högst upp i fönstret.

prompt

Öppna kommandotolken (cmd) som administratör. Skriv följande kommando och tryck på Enter:
powershell
certutil-dump

Namnet på certifikatutfärdaren visas under ”CA-namn” eller ”CA-konfiguration”.

Viktiga instruktioner

  • Vissa certifikatutfärdare stöder inte LDAPS. Pröva därför dina kontroller med och utan LDAPS-bockmarkeringen.
  • CA-namnen som anges i AD Sync-kontrollpanelen måste vara identiska med de som används vid användarimporten i EM-plattformen.