You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求协助解决Sophos防火墙与Azure AD集成的OpenSSL报错问题

解决OpenSSL命令中azureAD-eku.conf文件缺失的问题

步骤1:创建azureAD-eku.conf配置文件

在执行OpenSSL命令的当前工作目录下,手动创建名为azureAD-eku.conf的文件,写入以下符合Azure AD LDAPS要求的内容:

[client_server_ssl]
extendedKeyUsage = serverAuth, clientAuth

该配置指定证书同时支持服务器认证与客户端认证,满足Azure AD LDAPS的证书规范。

步骤2:确认文件路径正确性

  • 若命令中直接使用azureAD-eku.conf,需保证文件和命令执行的当前目录完全一致;
  • 若不确定目录,可使用绝对路径指定文件:Windows系统示例为C:\your-folder-path\azureAD-eku.conf,Linux/macOS示例为/home/your-user/azureAD-eku.conf,替换为你实际的文件存储路径。

步骤3:重新执行OpenSSL命令

确认文件存在且路径无误后,再次运行原命令:

openssl x509 -req -extensions client_server_ssl -extfile azureAD-eku.conf -in azureADldapssl.csr -CA azureADca.pem -CAkey azureADca.key -CAcreateserial -out azureADcert.crt -days 365

额外检查项

  • 核对文件名拼写,Linux/macOS系统需注意大小写敏感;
  • Windows系统下,需在文件管理器中开启「显示文件扩展名」,避免文件被自动添加.txt后缀(如实际为azureAD-eku.conf.txt)。

内容的提问来源于stack exchange,提问作者sasith abey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 10:55:20