3. 下载生成的证书

安全 LDAP 服务会生成一个证书,该证书将作为 LDAP 客户端与安全 LDAP 进行身份验证的主要身份验证机制。 然后,您需要下载生成的证书,并将该证书上传到 LDAP 客户端。仅当 LDAP 客户端需要 LDAP 访问凭据时,才需要进行配置(有关详情,请参阅生成访问凭据)。

完成访问权限配置并点击添加 LDAP 客户端后,系统会自动生成证书。如果该过程出现错误或延迟,您可以点击重试,也可以稍后返回 LDAP 客户端的详情页面重试。

生成证书后,您需要下载该证书。 在 LDAP 客户端的设置步骤中,点击下载证书。

您可以选择点击继续前往客户端详情,稍后从“客户端详情”页面下载证书。

注意:

  • 某些 LDAP 客户端会在调用 LDAP 服务器之前尝试验证证书。由于我们的证书由 Google 自行签名,因此此验证可能会失败。
  • 如果您的 LDAP 客户端不支持证书,请参阅将 Stunnel 用作代理。

后续步骤

下载生成的证书后,您需要将 LDAP 客户端连接到安全 LDAP 服务,然后为 LDAP 客户端将服务状态切换为开启。

如要了解后续步骤,请参阅第 4 步:将 LDAP 客户端连接到安全 LDAP 服务。