セキュア LDAP を使用した LDAP の構成
このタスクについて
SSL (暗号化された) 接続を使用して LDAP サーバーに接続するようにリモート・コントロール・サーバーを構成できます。これを行うには、以下の手順を実行します。
手順
- LDAP 構成ウィザードで、「接続 URL」フィールドで LDAPS (セキュア LDAP) プロトコルを選択します。例:接続 URL = ldaps://MyLdapServer
-
LDAP サーバーによって送信された証明書を信頼します。これを行うには、リモート・コントロール・サーバーの鍵ストアの「署名者証明書」セクションに証明書をインポートします。鍵ストア・ファイルのデフォルト・パスは [server_installation]/wlp/usr/servers/trcserver/resources/security/key.jks です。それ以外の場合は、構成ファイル [server_installation]/wlp/usr/servers/trcserver/ssl.xml に指定された鍵ストア・ファイルのパスを確認してください。証明書をインポートするには、以下のステップを実行します。
- [server_installation]/java/jre/bin/ で ikeyman ツールを起動します。
- 「鍵データベース・ファイル」を選択して開きます。
- リモート・コントロール・サーバーの鍵ストア・ファイルを選択して、 「OK」をクリックします。
- 「署名者証明書」を選択します。
- 「追加」をクリックして、インポートする証明書を選択します。
- リモート・コントロール・サーバー・サービスを再起動します。
- 接続をテストするには、LDAP 構成ウィザードで、「テスト接続」をクリックします。