Specificazione corretta del nome AD CS – CA
Appterix offre la possibilità di collegare il tuo AD CS per la registrazione dei certificati su YubiKeys.
Per installare la connessione all'autorità di certificazione AD, puoi trovare le istruzioni qui: Connessione AD CS
Specificare il nome della CA
Se si utilizza una sola CA, non è necessario effettuare alcuna voce nel Nome CA machen.
Per specificare il nome della CA nei campi corrispondenti, si consiglia di immetterlo come segue:
\
Per impostazione predefinita, la convenzione di denominazione in AD CS segue il modello NomeDominio-CANomeHost-CA. Spesso per motivi di sicurezza vengono scelti nomi CA separati.
Se si desidera scoprire il nome dell'Autorità di certificazione (CA) in Servizi certificati Active Directory (AD CS) di Windows, è possibile procedere in diversi modi:
Console dell'autorità di certificazione
Aprire la console di gestione dell'autorità di certificazione:
certsrv.msc
(Premi Win + R, digita certsrv.msc e premi Invio).
Nella parte superiore della finestra verrà visualizzato il nome dell'autorità di certificazione.
sollecito
Aprire il prompt dei comandi (cmd) come amministratore. Digitare il seguente comando e premere Invio:
powershell
certutil -dump
Il nome dell'autorità di certificazione viene visualizzato in "Nome CA" o "Configurazione CA".
Note importanti
- Alcune CA non supportano LDAPS. Pertanto, prova i tuoi controlli con e senza il segno di spunta LDAPS.
- I nomi CA specificati nel pannello di controllo di sincronizzazione AD devono essere identici a quelli utilizzati nell'importazione degli utenti nella piattaforma EM.
