【发布时间】:2014-06-11 11:56:13
【问题描述】:
我是 Powershell 新手,我正在尝试使用 PKI 身份验证进行安全 LDAP 查询。我被困在如何设置证书和密钥上。基于谷歌搜索/研究,我有一些基础知识,例如:
$connection = new-object System.DirectoryServices.Protocols.LDAPConnection('$domainName:$portNum')
[string[] $get] = "$attribute1", "$attribute2", "attribute3"
$request = new-object System.DirectoryServices.Protocol.SearchRequest("$targetOu", "$filter", "subtree", $get)
$response = new-object $connection.SendRequest($request)
就像我说的,我一直在纠结如何设置/发送证书和密钥。我以为我可以做到$connection.ClientCertificates = $path,但该属性是只读的。我还认为我必须对$System.Net.NetworkCredential 做点什么,但我不确定证书和密钥是否真的对应于用户名和密码。我提到了一个执行 LDAP 查询并使用 PKI 的 Perl 脚本,你可以这样做:
clientcert => '/path/to/cert.pem'
clientkey => '/path/to/key.pem'
Powershell 的等价物是什么?我必须对System.Security.Cryptography.X509Certificates.X509Certificate 做点什么吗?
任何帮助将不胜感激!
【问题讨论】:
标签: powershell ssl ldap pki ldap-query