Gerenciamento do LDAPS no lado do cliente - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciamento do LDAPS no lado do cliente

Use estes comandos para gerenciar sua configuração LDAPS.

É possível usar dois métodos diferentes para gerenciar configurações do LDAPS do lado do cliente. É possível usar o método AWS Management Console ou o método AWS CLI.

Visualizar detalhes do certificado

Use um dos seguintes métodos para ver quando um certificado está definido para expirar.

Método 1: Como exibir detalhes do certificado no AWS Directory Service (AWS Management Console)
  1. No painel de navegação do console do AWS Directory Service selecione Diretórios.

  2. Escolha o link do ID de seu diretório.

  3. Na página Directory details (Detalhes do diretório), escolha a guia Networking & security (Redes e segurança).

  4. Na seção Client-side LDAPS (LDAPS do lado do cliente) em CA certificates (Certificados CA), serão exibidas informações sobre o certificado.

Método 2: Como exibir detalhes do certificado no AWS Directory Service (AWS CLI)
  • Execute o seguinte comando . Para o ID do certificado, use o identificador retornado por register-certificate ou list-certificates.

    aws ds describe-certificate --directory-id your_directory_id --certificate-id your_cert_id

Cancelar o registro de um certificado

Use um dos seguintes métodos para cancelar o registro de um certificado.

nota

Se apenas um certificado estiver registrado, será necessário primeiro desabilitar o LDAPS para cancelar o registro do certificado.

Método 1: Como cancelar o registro de um certificado no AWS Directory Service (AWS Management Console)
  1. No painel de navegação do console do AWS Directory Service selecione Diretórios.

  2. Escolha o link do ID de seu diretório.

  3. Na página Directory details (Detalhes do diretório), escolha a guia Networking & security (Redes e segurança).

  4. Na seção Client-side LDAPS (LDAPS do lado do cliente), escolha Actions (Ações) e selecione Deregister certificate (Cancelar registro do certificado).

  5. Na caixa de diálogo Deregister a CA certificate (Cancelar registro de certificado CA), escolha Deregister (Cancelar registro).

Método 2: Como cancelar o registro de um certificado no AWS Directory Service (AWS CLI)
  • Execute o seguinte comando . Para o ID do certificado, use o identificador retornado por register-certificate ou list-certificates.

    aws ds deregister-certificate --directory-id your_directory_id --certificate-id your_cert_id

Desabilitar o LDAPS no lado do cliente

Use um dos seguintes métodos para desabilitar o LDAPS do lado do cliente.

Método 1: Como desabilitar o LDAPS do lado do cliente no AWS Directory Service (AWS Management Console)
  1. No painel de navegação do console do AWS Directory Service selecione Diretórios.

  2. Escolha o link do ID de seu diretório.

  3. Na página Directory details (Detalhes do diretório), escolha a guia Networking & security (Redes e segurança).

  4. Na seção Client-side LDAPS (LDAPS do cliente), escolha Disable (Desabilitar).

  5. Na caixa de diálogo Disable client-side LDAPS (Desabilitar LDAPS do lado do cliente), escolha Disable (Desabilitar).

Método 2: Como desabilitar o LDAPS do lado do cliente no AWS Directory Service (AWS CLI)
  • Execute o seguinte comando .

    aws ds disable-ldaps --directory-id your_directory_id --type Client