【解決で別途1000ポイントお支払いします】

Windows2003Server上に構築されたActiveDirectoryサービスにSSL経由で接続したいと考えています。
最終的には、CentOS上のPHPから操作を行いたいと考えています。

まず、SSL経由でない場合(ポート389)は正常に接続できております。
次に、SSL経由で接続するためにWindows2003にてWindows証明書サービスを導入しました。
※導入手順は別途コメント欄に記載いたしておりますのでご確認下さい。

この状態で、Windows2003上にサポートツールを導入しldp.exeを起動して接続確認を行いましたが接続ができませんでした。
※Server:127.0.0.1 Port:636 Connectionless:チェックしない SSL:チェックする
※表示されたエラー等はコメント欄に記載しておりますのでご確認下さい。

以前はてなにも質問があがっておりました下記の内容は確認し全て実施済みです。
http://q.hatena.ne.jp/1196775451

Windows2003上での確認で接続が確認できていないため、根本的な問題だと思いますが、
参考となる事案も少なく非常に困っております。

Windows2003上のActiveDirectoryサービスにSSL経由で接続を行っている方がおられれば
手順等ご指示いただければと思います。

よろしくお願いいたします。

回答の条件
  • 1人5回まで
  • 登録:2009/07/21 12:18:48
  • 終了:2009/07/26 20:54:46

回答(2件)

質問者が未読の回答一覧

 回答者回答受取ベストアンサー回答時間
1 kn1967a 356 254 7 2009-07-21 12:38:43
2 IlO10l0Il 1757 1478 81 2009-07-23 00:52:06
  • id:EX2007
    Windows証明書サービスの導入は以下の内容で行いました。


    導入時には「エンタープライズのルートCA」を選択しました。
    ※なお、カスタム設定にはチェックを入れておりません。

    「この CA の共通名」には「ExampleCA」を設定しました。

    その他は特に触っておらずデフォルトのまま進めております。
  • id:EX2007
    ldp.exe実行時のエラーメッセージ等は下記の通りです。

    表示されたダイアログ:
     「Cannot open connection」
    接続ログ:
     ld = ldap_sslinit("127.0.0.1", 636, 1);
     Error <0x51> = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION,   LDAP_VERSION3);
     Error <0x51> = ldap_connect(hLdap, NULL);
     Server error: <empty>
     Error <0x51>: Fail to connect to 127.0.0.1.

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません