ldaps

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
doker
сержант
Сообщения: 207
Зарегистрирован: 2008-11-18 16:20:26

ldaps

Непрочитанное сообщение doker » 2011-06-27 9:34:28

День добрый!
алчу помощи
значит пытаюсь запустить виндовый АД по ldaps по этому http://support.microsoft.com/kb/321051.
имеется CA на основе OpenSSL , на винде сгенерил запрос на сертификацию
certreq -new conf.inf request.req

conf.inf

Код: Выделить всё

[Version]

Signature="$Windows NT$"

[NewRequest]

Subject = "CN=dc1.domain.ru" ; replace with the FQDN of the DC
KeySpec = 1
KeyLength = 1024
; Can be 1024, 2048, 4096, 8192, or 16384.
; Larger key sizes are more secure, but have
; a greater impact on performance.
Exportable = TRUE
MachineKeySet = TRUE
SMIME = False
PrivateKeyArchive = FALSE
UserProtected = FALSE
UseExistingKeySet = FALSE
ProviderName = "Microsoft RSA SChannel Cryptographic Provider"
ProviderType = 12
RequestType = PKCS10
KeyUsage = 0xa0

[EnhancedKeyUsageExtension]

OID=1.3.6.1.5.5.7.3.1 ; this is for Server Authentication 
затем подписываю его в СА
openssl x509 -req -in request.req -CA /etc/ssl/CA/CAcert.pem" -CAkey /etc/ssl/CA/private/CAkey.pem -days 360 -out cert.pem
потом конвертю в DEP
openssl x509 -inform PEM -in cert.pem -outform DER -out cert.cer
полученный серт проссматриваюи на винде и средствами OpenSSL , все вроде ровно
а когда пытаюсь импортировать в винду то мастер грит что все хорошо прошло но серт непоявляется в хранилище а если утелитой то ругается
D:\1>certreq -accept d:\1\cert.cer
DecodeFile returned 0x8007000d (WIN32: 13)
Certificate Request Processor: The data is invalid. 0x8007000d (WIN32: 13)
публичный ключ CA на винде стоит

поделитесь опытом что нетак сделал

xPost to sysadmins.ru

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

doker
сержант
Сообщения: 207
Зарегистрирован: 2008-11-18 16:20:26

Re: ldaps

Непрочитанное сообщение doker » 2011-06-27 9:55:12

поправочка, сконвертировванный в DER формат OpenSSL`ем не просматривается