FireSIGHT Management Center で、Active Directory LDAP Over SSL/TLS(LDAP)用の認証オブジェクトを作成する場合、CA 証明書と SSL/TLS 接続をテストし、認証オブジェクトがテストに失敗しないか確認することが必要になることがあります。このドキュメントでは、Microsoft Ldp.exe を使用してテストを実行する方法について説明します。
このドキュメントの手順を実行するには、ローカルの管理権限を持つユーザアカウントを使用して Microsoft Windows ローカルコンピュータにログインします。
ローカル Windows コンピュータは、ドメインに参加すると、ルート CA またはエンタープライズ CA を信頼します。そのため、このテストは、ドメインのメンバーではないローカル Windows コンピュータで実行します。ローカルコンピュータがドメインに参加していない場合、このテストを実行する前に、コンピュータの [信頼されたルート証明機関(Trusted Root Certification Authorities)] ストアからルート証明書またはエンタープライズ CA 証明書を削除する必要があります。
ステップ1:ldp.exeアプリケーションを起動します。[スタートメニュー(Start)] メニューから [実行(Run)] を選択します。ldp.exeと入力し、OKボタンを押します。
ステップ 2:ドメインコントローラの FQDN を使用して、ドメインコントローラに接続します。接続するには、[接続(Connection)] > [接続(Connect)] の順に移動して、ドメインコントローラの FQDN を入力します。次に、[SSL] を選択し、次に示すようにポート 636 を指定して、[OK] をクリックします。
ステップ 3:ルート CA またはエンタープライズ CA が、ローカルコンピュータで信頼されていない場合、次のような結果が表示されます。このエラーメッセージは、リモートサーバから受信した証明書が信頼できない認証局によって発行されたことを示しています。
ステップ 4:ローカル Windows コンピュータのイベントメッセージを次の条件でフィルタリングすると、結果を具体的に確認できます。
ステップ 5:CA 証明書を、ローカル Windows コンピュータの証明書ストアにインポートします。
i.Microsoft Management Console(MMC)を起動します。 [スタートメニュー(Start)] メニューから [実行(Run)] を選択します。mmc と入力して、[OK] ボタンをクリックします。
ii.ローカルコンピューター証明書スナップインを追加します。[ファイル(File)] メニューで、次のオプションに移動します。
[スナップインの追加と削除(Add/Remove Snap-in)] > [証明書(Certificates)] > [追加(Add)] > [コンピューターアカウント(Computer Account)] を選択 > [ローカルコンピューター: (このコンソールを実行しているコンピューター)(Local Computer (the computer this console is running on))] > [完了(Finish)] > [OK]
iii.CA証明書をインポートします。
[コンソールルート(Console Root)] > [証明書(ローカルコンピューター)(Certificates (Local Computer))] > [信頼されたルート証明機関(Trusted Root Certification Authorities)] > [証明書(Certificates)] > 右クリックする > [すべてのタスク(All Tasks)] > [インポート(Import)]
iv.CAが他の信頼されたルートCAと共にリストされていることを確認します。
ステップ 6:ステップ 1 と 2 を実行し、SSL を介して AD LDAP サーバに接続します。CA 証明書が正しい場合、ldp.exe の右側のペインに表示される最初の 10 行は、次のようになります。
このテストで、証明書と LDAP 接続に問題がないことを確認できれば、SSL/TLS を介した LDAP の認証オブジェクトを正常に設定できます。ただし、LDAP サーバの設定、または証明書の問題が原因でテストに失敗した場合は、FireSIGHT Management Center で認証オブジェクトを設定する前に、AD サーバの問題を解決するか、正しい CA 証明書をダウンロードしてください。
改定 | 発行日 | コメント |
---|---|---|
1.0 |
14-Jan-2015 |
初版 |