【发布时间】:2019-12-07 14:25:29
【问题描述】:
我在使用 WCF 中特定客户端的客户端-服务器身份验证时遇到了一些问题。这个客户已经更新了他网站上的证书,但是当他试图为我的应用程序建立一个通道时,程序得到一个协商错误。我的问题是我可以从服务器获得的信息,是否可以检查问题是在客户端还是服务器端?
我们一直在服务器端寻找新证书,并检查新证书是否正确安装为受信任的人。 我们还检查了新网站,发现安装了新证书 我们无法检查的是应用程序客户端是否正在使用此证书。 无法联系到客户。
绑定配置为必须在客户端连接上接受证书:
<binding name="XXX">
<security mode="Message">
<transport clientCredentialType="None"/>
<message clientCredentialType="Certificate" establishSecurityContext="false" negotiateServiceCredential="false"/>
</security>
</binding>
我们在协商时收到此错误:
SecurityTokenValidationException: X.509 证书 (CN=, OU=Domain Control Validated) 使用时间无效。使用时间 '7/30/2019 9:14:23 AM' 不在 NotBefore 时间 'time ago' 之间 和 NotAfter 时间 '[days ago]'。
【问题讨论】:
标签: c# exception certificate x509