Guia Passo a Passo para Configuração de LDAPS no Windows Server AD DS

Requisitos: Active Directory Domain Services configurado.

Instalação e Configuração da Autoridade de Certificação (Certification Authority)

  1. Instale o Active Directory Certificate Services:

  2. Criação de Template de Certificado:

    • Pressione Windows Key + R e rode o comando ‘certtmpl.msc’.
    • Encontre o template Kerberos Authentication, clique com o botão direito e selecione Duplicate Template.
    • Na janela “Properties of New Template”, configure de acordo com seus requisitos.
    • Na aba General, habilite a opção Publish certificate in Active Directory.
    • Na aba Request Handling, marque Allow private key to be exported.
    • Na aba Subject Name, selecione o formato DNS Name, e clique em Apply e OK.
  3. Emissão do Template do Certificado:

    • No menu Iniciar digite Certification Authority, após abrir, clique com o botão direito em Certificate Templates e selecione NewCertificate Template to Issue.
    • Selecione seu template criado recentemente e clique em OK.
  4. Solicitação de Novo Certificado:

  5. Exportação do Certificado:

    • Clique com o botão direito no certificado recém gerado, selecione All TasksExport.
    • Clique em Next.
    • Marque Do not export the private key e clique em Next.
    • Escolha o formato de arquivo Base-64 encoded X.509 (.CER) e clique em Next.
    • Selecione o caminho para exportar o arquivo .CER e clique em Next.
    • Clique em Finish para concluir a exportação. Uma mensagem de confirmação “The export was successful.” será exibida se tudo estiver correto.
  6. Teste da Conexão com LDAPS:

Após essas configurações você poderá configurar o LDAPS entre o servidor Windows Server AD DS e outras aplicações, como o senhasegura.