3. 下载生成的证书

安全 LDAP 服务会生成一个证书,该证书将作为 LDAP 客户端向安全 LDAP 进行身份验证的主要身份验证机制。然后,您需要下载生成的证书,并将该证书上传到 LDAP 客户端。仅当 LDAP 客户端需要 LDAP 访问凭据时,才需要进行配置(有关详情,请参阅生成访问凭据)。

完成访问权限配置并点击添加 LDAP 客户端后,系统会自动生成证书。如果该流程出现错误或延迟,您可以点击重试,也可以稍后返回到 LDAP 客户端的详情页面重试。

生成证书后,您需要下载该证书。在 LDAP 客户端的设置步骤中,点击下载证书

您也可以选择稍后点击继续前往客户端详细信息页面,从客户端详细信息页面下载该证书。

注意

  • 部分 LDAP 客户端在连接 LDAP 服务器之前,会先尝试验证证书。由于我们的证书是由 Google 自签名的,因此验证可能会失败。
  • 如果您的 LDAP 客户端不支持证书,请参阅使用 Stunnel 作为代理

后续步骤

下载生成的证书后,您需要将 LDAP 客户端连接到安全 LDAP 服务,然后为 LDAP 客户端将服务状态切换为开启

如要了解后续步骤,请参阅 4. 将 LDAP 客户端连接到安全 LDAP 服务