" 這個 CE 根憑證不信任且在 Fortigate 上設定安全 LDAP 憑證時發生錯誤

問題

設定安全 LDAP 並將「Fortigate Firewall」設為 LDAP 用戶端時,系統不接受顯示下列訊息的憑證:
This CE Root certificate is not trusted. To enable trust, install this certificate in the Trusted Root Certification Authorities store.

環境

  • 管理控制台
  • 安全 LDAP

解決方案

依照本手冊的指示下載產生的憑證,下載憑證並在管理控制台中設定 LDAP 用戶端後,請前往 Google Trust Services 頁面下載 CA 憑證,步驟如下:
  1. 前往 Google Trust Services 頁面
  2. 按一下頂端的「Repository」(存放區)
  3. 選取「根 CA」
  4. 按一下「GTS Root R2」旁邊的「Actions」,然後選取「Certificate (PEM)」
,瞭解如何調查及移除這項存取權。 下載完成後,憑證可在 Fortigate 的端匯入。您也可以參閱 Fortigate 的官方說明文件,此文件會逐步引導您完成使用 LDAP 進行 G Suite 整合的程序。

如果在連線至 LDAP 伺服器時出現任何問題,您可以執行安全 LDAP 連線測試。 

原因

強制規定只接受 LDAP 連線的 CA 憑證;設定 LDAP 用戶端時,從管理控制台下載的憑證,就不是 CA 憑證。