我可以通过Java LDAP搜索获得ADS证书吗

我可以通过Java LDAP搜索获得ADS证书吗,java,ldap,certificate,Java,Ldap,Certificate,我能够找到我的ADS服务器的证书的确切cn。有没有办法通过Java LDAP API将其下载为abc.cer,然后通过keytool导入我的cacerts 此外,我只能将自己绑定到该下载的目录上下文,当我尝试作为其他人绑定(当然是为了验证他们)时,该证书是否合法 我通过搜索'cn=configuration,dc=mydomain' 和过滤器的'cacertificate=*'和范围2(子树) 非常感谢。 Do Do您可以使用InstallCert()应用程序通过ssl与服务器连接,并自动下载服

我能够找到我的
ADS服务器的证书的确切cn
。有没有办法通过Java LDAP API将其下载为abc.cer,然后通过keytool导入我的cacerts

此外,我只能将自己绑定到该下载的目录上下文,当我尝试作为其他人绑定(当然是为了验证他们)时,该证书是否合法

我通过搜索
'cn=configuration,dc=mydomain'
和过滤器的
'cacertificate=*'
和范围2(子树)

非常感谢。 Do Do

您可以使用InstallCert()应用程序通过ssl与服务器连接,并自动下载服务器证书。此应用程序将获取您的cacerts文件(信任库),并在其中添加已下载的文件。它生成一个名为“jssecacerts”的文件。 然后您只需使用keystorexplorer来打开并获取证书的信息

要正确运行Installcert,您必须将下一个参数添加到java运行配置中:

主机:端口密码

密码默认为“changeit”