Especificación correcta del nombre de AD CS – CA
Appterix ofrece la posibilidad de conectar su AD CS para la inscripción de certificados en YubiKeys.
Para instalar la conexión de la autoridad de certificación AD, puede encontrar instrucciones aquí: Conexión AD CS
Especifique el nombre de la CA
Si solo utiliza una CA, no necesita realizar una entrada en el Nombre de CA Maquillaje.
Para especificar el nombre de la CA en los campos correspondientes, se recomienda ingresarlo de la siguiente manera:
\
De forma predeterminada, la convención de nomenclatura en AD CS sigue el patrón Nombre de dominio-CANombre de host-CA. A menudo, se eligen nombres de CA separados por razones de seguridad.
Si desea averiguar el nombre de la autoridad de certificación (CA) en sus Servicios de certificados de Active Directory (AD CS) de Windows, hay varias formas:
Consola de autoridad de certificación
Abra la consola de administración de la autoridad de certificación:
certsrv.msc
(Presione Win + R, escriba certsrv.msc y presione Enter).
Verá el nombre de la autoridad certificadora en la parte superior de la ventana.
rápido
Abra el símbolo del sistema (cmd) como administrador. Escriba el siguiente comando y presione Enter:
PowerShell
certutil-volcado
El nombre de la autoridad certificadora se muestra en “Nombre de CA” o “Configuración de CA”.
notas importantes
- Algunas CA no admiten LDAPS. Por lo tanto, pruebe sus comprobaciones con y sin la marca de verificación LDAPS.
- Los nombres de CA especificados en el Panel de control de sincronización de AD deben ser idénticos a los utilizados en la importación de usuarios en la Plataforma EM.