gpt4 book ai didi

ssl - LDAP 客户端是否需要链中所有证书的副本才能验证叶证书?

转载 作者:太空宇宙 更新时间:2023-11-03 15:16:01 29 4
gpt4 key购买 nike

我担心将每个域的 20 个域 Controller 中的每一个的证书上传到每个客户端(20 个 DC x 3 个域 x 4 个客户端 = 240 个 SSL 证书导入)的操作负担。

此初始配置不是一次性问题,因为证书会定期过期,如果客户端未更新,则很难确定哪个证书未在哪个客户端上更新。我希望我能够将证书颁发机构设置为受信任的证书颁发机构,或者为每个客户端上传一个中间证书,而不是每个客户端每个域 Controller 更新一个证书。在该配置下,客户端将只维护一个受信任的证书颁发机构,并通过证书链验证所有 LDAP 和 AD 证书。

LDAP 客户端是否需要链中所有证书的副本才能验证叶证书?

完整证书链的存在是否会消除将叶证书从每个域 Controller 导入客户端的需要?

最佳答案

任何 SSL 客户端都需要一个 可信证书,该证书与服务器发送的链中的任何一个证书相匹配。这在任何方面都不特定于 LDAP。

关于ssl - LDAP 客户端是否需要链中所有证书的副本才能验证叶证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36128884/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com