понедельник, 20 июля 2015 г.

Атрибуты пользователей AD в картинках

Часто нужно найти какой-то атрибут пользователя в AD. Ищешь, ищешь, а найти не можешь. В этом случае очень удобно посмотреть название атрибута  визуально на сайте http://www.selfadsi.org/user-attributes.htm

Настраиваем в IIS авторизацию по клиентским сертификатам при помощи OpenSSL


Для того чтобы все работало нам понадобятся минимум 3 сертификата:
  1. Корневой сертификат (Certificate Authority или CA). Им будем подписывать все остальные.
  2. Сертификат домена (сервера). Им IIS будет проверять клиентов. И наоборот, клиенты смогут проверить подлинность сервера.
  3. Сертификат(ы) клиента(ов)