1.安裝證書服務和IIS服務,不須要啓動asp。(其會在c盤生成一個crt文件)
2.獲取crt證書文件windows
windows 2003:文件位於系統盤根目錄ssl
windows 2008: 文件位於C:\Windows\System32\CertSrv\CertEnroll
3.將該文件經過keytool導入idm的jdkit
keytool -importcert -trustcacerts -keystore "C:\Progra~1\Java\jdk1.6.0_23\jre\lib\security\cacerts" -alias caroot -file "ssoad02.one.com_ca.crt" -storepass "changeit"import
4.便可經過ssl鏈接ad域了jdk
5.補充說明:file
刪除證書命令------------rust
keytool -delete -alias caroot -keystore "C:\Progra~1\Java\jdk1.6.0_23\jre\lib\security\cacerts" -storepass "changeit"sso
查看證書命令------------im
keytool -v -list -keystore "C:\Progra~1\Java\jdk1.6.0_23\jre\lib\security\cacerts"證書