問題
設定安全 LDAP 並將「Fortigate Firewall」設為 LDAP 用戶端時,系統不接受顯示下列訊息的憑證:
This CE Root certificate is not trusted. To enable trust, install this certificate in the Trusted Root Certification Authorities store.
環境
- 管理控制台
- 安全 LDAP
解決方案
依照本手冊的指示下載產生的憑證,下載憑證並在管理控制台中設定 LDAP 用戶端後,請前往 Google Trust Services 頁面下載 CA 憑證,步驟如下:
如果在連線至 LDAP 伺服器時出現任何問題,您可以執行安全 LDAP 連線測試。
- 前往 Google Trust Services 頁面。
- 按一下頂端的「Repository」(存放區)。
- 選取「根 CA」。
- 按一下「GTS Root R2」旁邊的「Actions」,然後選取「Certificate (PEM)」。
如果在連線至 LDAP 伺服器時出現任何問題,您可以執行安全 LDAP 連線測試。
原因
強制規定只接受 LDAP 連線的 CA 憑證;設定 LDAP 用戶端時,從管理控制台下載的憑證,就不是 CA 憑證。