Можно ли настроить двухсторонний ssl на LDAP между WAS7 и ActiveDirectory

Можно ли настроить LDAP через двусторонний SSL между IBM WebSphere Application Server и MS ActiveDirectory? Не могу найти ни одного подтверждения, можно или нет реализовывать.


person Vladimir Kravets    schedule 04.12.2012    source источник


Ответы (1)


Я не уверен в части ActiveDirectory, но в части WebSphere:

Когда вы добавляете репозиторий для проверки Require SSL communications, вы выбираете Use specific ssl configuration

Когда вы нажимаете SSL configurations, вы можете создать новую конфигурацию и указать там как серверные, так и клиентские сертификаты.

Как только вы это сделаете, он должен выполнить двустороннюю проверку SSL.

person Aviram Segal    schedule 06.12.2012
comment
Благодарю за ваш ответ. Правильно ли я понимаю, что если в AD потребуется использование двустороннего ssl, достаточно, чтобы необходимые сертификаты были добавлены в конфигурацию ssl? - person Vladimir Kravets; 06.12.2012
comment
Если это требуется, вам необходимо получить сертификаты AD в WAS, а также экспортировать сертификаты из WAS в AD. - person Aviram Segal; 06.12.2012