用于存储证书详细信息的活动目录

Active directory to store certificate detail

我的客户提出了在 AD 中存储证书数据的新要求。 目前用户可以使用用户名和密码登录网站。新要求是通过数字证书(证书提供商是 Unipass)对用户进行身份验证。

为了让用户使用数字证书登录,首先用户需要注册数字证书。我们决定将这些数字证书存储在 AD 中。但问题是如何。 Active directory/LDAP 是否提供任何 api 或功能来存储证书详细信息?还是我们必须存储这些信息 AD 自定义属性?

请注意,在注册证书时,我们会得到Byte64格式的证书数据。

非常感谢您的帮助。

经过一些研究我发现,Active Directory 中没有内置字段来存储证书详细信息。

更好的方法是将其存储在结构化数据(数据库)中。