请求协助解决Sophos防火墙与Azure AD集成的OpenSSL报错问题
解决OpenSSL命令中
azureAD-eku.conf文件缺失的问题 步骤1:创建azureAD-eku.conf配置文件
在执行OpenSSL命令的当前工作目录下,手动创建名为azureAD-eku.conf的文件,写入以下符合Azure AD LDAPS要求的内容:
[client_server_ssl] extendedKeyUsage = serverAuth, clientAuth
该配置指定证书同时支持服务器认证与客户端认证,满足Azure AD LDAPS的证书规范。
步骤2:确认文件路径正确性
- 若命令中直接使用
azureAD-eku.conf,需保证文件和命令执行的当前目录完全一致; - 若不确定目录,可使用绝对路径指定文件:Windows系统示例为
C:\your-folder-path\azureAD-eku.conf,Linux/macOS示例为/home/your-user/azureAD-eku.conf,替换为你实际的文件存储路径。
步骤3:重新执行OpenSSL命令
确认文件存在且路径无误后,再次运行原命令:
openssl x509 -req -extensions client_server_ssl -extfile azureAD-eku.conf -in azureADldapssl.csr -CA azureADca.pem -CAkey azureADca.key -CAcreateserial -out azureADcert.crt -days 365
额外检查项
- 核对文件名拼写,Linux/macOS系统需注意大小写敏感;
- Windows系统下,需在文件管理器中开启「显示文件扩展名」,避免文件被自动添加
.txt后缀(如实际为azureAD-eku.conf.txt)。
内容的提问来源于stack exchange,提问作者sasith abey
相关产品推荐
相关产品推荐

