Un administrador está instalando una herramienta de navegador LDAP para ver objetos en el directorio LDAP corporativo. Se requieren conexiones seguras al servidor LDAP. Cuando el navegador se conecta al servidor, se muestran errores de certificado y luego la conexión se termina. ¿Cuál de las siguientes es la solución más probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El administrador necesita instalar el certificado del servidor en el almacén de confianza local..
Por qué esta es la respuesta
Cuando un navegador LDAP muestra errores de certificado y termina la conexión, es muy probable que el cliente (el navegador) no confíe en el certificado presentado por el servidor LDAP. Para resolver esto, el administrador debe instalar el certificado público del servidor LDAP en el almacén de confianza del sistema operativo o del navegador local. Esto permite que el cliente verifique la identidad del servidor y establezca una conexión segura. Permitir certificados SAN (Subject Alternative Name) no es la solución principal, ya que el problema es la confianza en el certificado en sí, no la forma en que se identifica el servidor. Solicitar la apertura del puerto LDAP seguro (generalmente 636) es necesario para la comunicación, pero el error de certificado indica que la conexión se está intentando pero falla en la fase de establecimiento de confianza, no por un puerto cerrado. Aumentar la versión de TLS en la CA de la organización no resolverá el problema de confianza del cliente con el certificado existente del servidor.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta