你在这里: Web用户界面 > 使用界面 > 安全 > 活动目录 > 导入CA证书以获取到Active Directory的SSL连接

导入CA证书以获取到Active Directory的SSL连接

什么时候创建Active Directory Server连接,您可以使用证书颁发机构(CA)证书进行SSL身份验证。要使用CA证书验证SSL连接,请导入证书并指示FME服务器将其添加到可信证书列表中。

  1. 备份当前可信证书颁发机构列表:
  2. <Fmeserverdir.> /实用程序/ JRE / lib / security / cacerts

  3. 获取您的rootca证书作为.cer文件:
  4. http:// <域控制器> /certsrv/certcarc.asp>'安装此CA证书'

    或者,联系您的域名管理员

  5. 将证书添加到受信任的证书:
    • Linux:
    • 打开命令终端并发出以下命令:

      CD <Fmeserverdir.> /公用事业/ JRE

      ./bin/keytool -import -trustcacerts -alias <rootca-alias.> - 文件<cer-file.> -keystore ./lib/security/cacerts.

    • 视窗:
    • 启动cmd.exe并发出以下命令:

      CD \ Utilities \ JRE

      bin \ keytool -import -trustcacerts -alias -file -keystore

      lib \ security \ cacerts

      当提示输入密钥库密码时,默认为更改

      当提示到信任证书时,答案是的

    在哪里:

    • <rootca-alias.>是证书的自定义别名。
    • <cer-file.>是第2步中下载的.cer文件的路径。
  6. 重新启动FME服务器。