开发工具分享
  • 首页
  • 计算科学
  • 文化旅游
  • 项目和网站
    • OSSEZ 计算技术
    • USRealEstate 社区
    • 地区文化
    • CWIKI.US
    • BUG.OSSEZ.COM
    • RSS.OSSEZ.COM
Confluence
Confluence
Confluence

Confluence 6 导入 Active Directory 服务器证书 - Windows

为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\security 子目录下面。 在下面的示例中,我们使用 server-certificate.crt 代表这个文件是你从目录服务器上导出的文件。如果你的导出文件的名字不同的话,你需要在下面的安装示例中替换使用不同的名字。 当证书按照下面的步骤安装完全后,你需要重新启动你的应用服务器来让你的配置生效。 Windows 导航到你的 Java 安装目录下面。Java 的安装目录可能位于类似下面的路径 C:\Program Files\Java\jdk1.5.0_12. cd /d C:\Program Files\Java\jdk1.5.0_12 运行下面的命令,server-certificate.crt 是你目录服务器上导出的文件名: keytool -importcert -keystore .\jre\lib\security\cacerts -file server-certificate.crt keytool 将会提示你输入密码。默认的密码是 changeit。 当提示 Trust this certificate? [no]: 输入 yes 来确定你的 Key 的导入: Enter keystore password: changeit Owner: CN=ad01, C=US Issuer: CN=ad01, C=US Serial number: 15563d6677a4e9e4582d8a84be683f9 Valid from: Tue Aug 21 01:10:46 ACT 2007 until: Tue Aug 21 01:13:59 ACT 2012 Certificate fingerprints: MD5: D6:56:F0:23:16:E3:62:2C:6F:8A:0A:37:30:A1:84:BE SHA1: 73:73:4E:A6:A0:D1:4E:F4:F3:CD:CE:BE:96:80:35:D2:B4:7C:79:C1 Trust this certificate? [no]: yes Certificate was added to keystore 如果你的 LDAP 服务器使用了 SSL 的话你可能需要修改 'URL' 选项 (例如: ldaps://<HOSTNAME>:636/)和同时使用 Secure SSL 来让你的应用服务器连接 LDAP 服务器。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 962Browse 0Like Read more
Confluence

Confluence 6 获得 Active Directory 服务器证书

上面的步骤说明了如何在你的 Microsoft Active Directory服务器上安装 certification authority (CA)。这一步,你需要为你的 Microsoft Active Directory 服务器的 SSL 证书添加到你运行应用程序中可以接受的证书列表上。 Active Directory 证书将会自动创建并且保存在服务器的 C 盘上面,与你 Active Directory 服务器上的目录结构对应。例如:c:\ad2008.ad01.atlassian.com_ad01.crt 你可以通过在服务器上执行下面的命令,将服务器的证书导出: certutil -ca.cert client.crt 你可能对上面的证书文件进行授权的时候出现错误。在这种情况下,Microsoft's LDAP over SSL (LDAPS) Certificate 页面可能会帮到你。请注意你需要: 选择 "No, do not export the private key" 在 Exporting the LDAPS Certificate and Importing for use with AD DS 界面的第 10 步。 选择 "DER encoded binary X.509 (.CER)" 在 Exporting the LDAPS Certificate and Importing for use with AD DS 部分的第11步,这个文件将会在下面的步骤中用到。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 973Browse 0Like Read more
Confluence

Confluence 6 安装 Active Directory 证书服务器

如果证书服务器已经安装了的话,跳过这一步骤,直接进入下一步。下面步骤中的屏幕截图是从 Windows 2008 服务器版上安装的截图,针对 2000 和 2003 安装过程是一样的。 作为系统管理员登录你的 Active Directory 服务器。 单击 开始(Start),指向管理员工具(Administrative Tools),然后单击 服务器管理(Server Manager)。 在规则摘要选项(Roles Summary),单击添加规则(Add Roles)。 在选择服务器角色(Select Server Roles)页面,选择活动目录证书服务(Active Directory Certificate Services)前面的选择对话框,然后单击下一步(Next)两次。 在选择角色服务(Select Role Services)页面,选择证书授权(Certification Authority)前面的选择对话框,然后单击下一步(Next)。  在指定设置类型( Specify Setup Type)页面,单击企业(Enterprise),然后单击下一步(Next)。 在指定 CA(Specify CA Type) 类型页面,单击根 CA (Root CA),然后单击下一步(Next)。 在设置私钥( Set Up Private Key)和为 CA 配置加密算法(Configure Cryptography for CA)页面,你可以配置可选的配置选项,包括服务器提供的加密算法,一般来说默认的配置就可以了。 在为 CA 指定通用名( Common name for this CA)对话框中,输入 CA 的通用名,然后单击下一步(Next)。 在设定有效期(Set Validity Period)页面,你可以选择接受默认的值或者为存储证书指定其他的存储路径,证书数据库日志等,然后单击下一步(Next)。 在确定安装选项(Confirm Installation Selections)页面确定完成所有的校验信息后,单击安装(Install)。 在结果预览页面中,预览所有的安装选项,并且校验安装以及成功完成了。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 937Browse 0Like Read more
Confluence

Confluence 6 为 Active Directory 配置一个 SSL 连接预要求

希望生成证书,你需要安装下面的组件在你希望连接的 Windows Domain Controller 上。 Internet Information Services (IIS) 在你安装 Windows Certificate Services 之前,你需要安装这个组件。 Windows Certificate Services 这个将会按照一个证书授权 (certification authority (CA) ),如何安装这个授权,将会在下面的第一步中详细说明。 Windows 2000 Service Pack 2 如果你使用的是 Windows 2000,你将需要安装这个组件。 Windows 2000 High Encryption Pack (128-bit) 如果你使用的是 Windows 200,这个提供更高层次的加密级别(128-bit)。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 1048Browse 0Like Read more
Confluence

Confluence 6 为 Active Directory 配置一个 SSL 连接

如果你希望配置 Microsoft Active Directory 的读写权限,你需要在你的 Confluence 服务器和JVM keystore 上安装 Active Directory 服务器生成的 SSL 证书。 Confluence SSL plugin 插件有助于完成这个功能。 在 Active Directory 中更新用户,用户组和用户组成员需要你的 Atlassian 应用程序运行的 JVM 信任你连接的 Active Directory 服务器。 要达成这个目的,你需要在你的 Active Directory 服务器上生成一个证书,然后将这个证书导入到 Java 的 keystore 中。 https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 997Browse 0Like Read more
Confluence

Confluence 6 LDAP 连接池配置参数

初始连接池大小(Initial Pool Size) 当初始化 LDAP 连接池的时候初始化创建的 LDAP 连接数量。 1 期望的连接池大小(Preferred Pool Size) 优化连接池的大小。 当 LDAP 中的连接数量大于这个值的时候,LDAP 连接池将会从连接池中删除掉闲置的连接。当这个值设置为 0 的时候表示的是没有期望的连接大小,那么闲置连接数将不会进行限制。 10 最大连接池大小(Maximum Pool Size) LDAP 连接池中维护的最大连接数量。 当连接池中的连接数达到这个值的时候,LDAP 将会拒绝进行连接。在这种情况下,请求 LDAP 查询的应用程序将会被阻止。 当这个值设置为 0 的时候,表示连接池的最大连接数不限制。 0 连接池超时时间(秒)(Pool Timeout (seconds)) 闲置连接在连接池中删除的时间,单位为秒。意思是,当一个连接在连接池中限制了指定的额时间(单位:秒)后,将会在连接池中删除。 当一个连接池的连接完成指定操作后,连接池将会把这个连接标记为闲置等待下一次的调用。 当这个值设置为 0 的时候,表示的是闲置的连接永远不会超时。 30 连接池协议(Pool Protocol) 只有下面的协议类型被允许来连接 LDAP 目录服务器。如果你希望使用多种协议,输入你希望使用的协议并用空格分开,可以用的值如下: plain ssl plain ssl (同时使用 plain 和 ssl) 连接池授权(Pool Authentication) 只有下面的授权类型被允许连接 LDAP 服务器。如果你希望使用多种授权,输入你希望使用的授权协议并用空格分开。请参考 RFC 2829 来获得 LDAP 授权方法。可用的值如下: none simple DIGEST-MD5 simple 注意: 连接池设置为系统全局设置,系统将会为每一个配置的 LDAP 目录服务器创建一个新的连接池。 你必须通过重启应用服务器能让这些设置生效。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+the+LDAP+Connection+Pool

2018年04月09日 0Comments 795Browse 0Like Read more
Confluence

Confluence 6 配置 LDAP 连接池

当 LDAP 连接池被启用后,LDAP 目录服务器将会维护一个连接池同时当必要的时候指派他们。当一个连接关闭后,这个连接将会放回到连接池中供以后进行使用。这种设置将会有效的提高系统性能。   希望配置 LDAP 连接池: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。 单击左侧边栏上的 用户目录(User Directories)。 在更多配置选项部分,单击 LDAP 连接池配置(LDAP Connection Pool Configuration)。 https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+the+LDAP+Connection+Pool

2018年04月09日 0Comments 948Browse 0Like Read more
Confluence

Confluence 连接到一 LDAP 目录,权限对本地用户组设置为只读

  https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory

2018年04月06日 0Comments 959Browse 0Like Read more
Confluence

Confluence 6 连接到一个 LDAP 目录

https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory

2018年04月06日 0Comments 986Browse 0Like Read more
Confluence

Confluence 6 LDAP 成员结构设置

用户组成员属性(Group Members Attribute) 这个属性字段将在载入用户组成员的时候使用。例如: member 用户成员属性(User Membership Attribute) 这个属性字段将在载入用户组的时候使用。例如: memberOf 当找到用户组成员的时候,使用用户成员属性(Use the User Membership Attribute, when finding the user's group membership) 如果你的目录服务器为用户支持组成员属性的话,你可以选择这个(在默认的情况下,这个是 'memberOf' 属性)。 如果这个选择框选择的话,你的应用程序在 retrieving the list of groups to which a given user belongs 操作的时候会为用户使用用户组成员的属性。这个会带来更高效的检索效率。 如果这个选择框没有选择的话,你的应用程在查找的时候为用户组使用成员属性(默认是 'member' )。 如果 启用嵌套用户组(Enable Nested Groups )选择框被选择的话,你的应用程序将会忽略 使用用户成员属性(Use the User Membership Attribute)选项,而在组成员查找的时候使用成员属性。 当找到一个用户组成员的时候,使用用户成员属性(Use the User Membership Attribute, when finding the members of a group) 如果你的目录服务器在用户组中支持用户成员属性的话,你可以选择这个(在默认的情况下,这个是 'member' 属性)。 如果这个选择框被选择的话,你的应用程序在使用  retrieving the members of a given group 的时候,将会使用组成员属性。这个会带来更高效的检索效率。 如果这个选择框没有被选择的话,你的应用程序在查找的时候将会使用在用户组中使用成员属性(默认是 'member' )。   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory

2018年04月06日 0Comments 900Browse 0Like Read more
1…5859606162…67
Archives
  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
Categories
  • Computer Science (2,367)
    • Confluence (663)
    • Gradle (12)
  • U.S. (511)
  • 文化旅游 (146)

COPYRIGHT © 2020 CWIKIUS. ALL RIGHTS RESERVED.

THEME KRATOS MADE BY VTROIS

湘ICP备2020018253号-1