Netscaler配置LDAP证书和389端口无法通过
简单说下为什么写这个文章 1.LDAPS使用SSL636端口,Citrix ADC做slb需要绑定证书,这个证书从哪里来,随便申请一个Server证书就可以吗?还是有特殊要求(希望有人能解答) 2.在项目中配置citrix Gatway碰到如下报错,配置域控认证时候,提示端口正常,ldap服务器也是有效的,但是用户名和密码无效,再三确认用户名和密码正确,就是无法通过。 抓包分析可以看到如下报错。 结论:微软的安全更新ADV190023包含两个设置建议:1.LDAP服务器通道绑定要求 2.LDAP服务器签名要求 根据抓包里的错误信息,是因为客户的AD开启了LDAP服务器签名要求导致了认证失败,具体请参阅以下KB:https://support.citrix.com/article/CTX269461 具体解决办法就是使用SSL 636,没办法了使用636把,一切为了安全。 废话说了一大堆,开始搬砖一:创建证书模板1.在CA服务器通过“开始”>“运行”和命令certsrv.msc打开证书控制台。2.用鼠标右键单击“证书模板”,然后单击“管理”。3.在证书模板控制台中,右键单击Web服...
