【问题标题】:Client side or server side error on SecurityTokenValidationException certificate expirationSecurityTokenValidationException 证书过期时的客户端或服务器端错误
【发布时间】:2019-12-07 14:25:29
【问题描述】:

我在使用 WCF 中特定客户端的客户端-服务器身份验证时遇到了一些问题。这个客户已经更新了他网站上的证书,但是当他试图为我的应用程序建立一个通道时,程序得到一个协商错误。我的问题是我可以从服务器获得的信息,是否可以检查问题是在客户端还是服务器端?

我们一直在服务器端寻找新证书,并检查新证书是否正确安装为受信任的人。 我们还检查了新网站,发现安装了新证书 我们无法检查的是应用程序客户端是否正在使用此证书。 无法联系到客户。

绑定配置为必须在客户端连接上接受证书:

<binding name="XXX">
          <security mode="Message">
            <transport clientCredentialType="None"/>
            <message clientCredentialType="Certificate" establishSecurityContext="false" negotiateServiceCredential="false"/>
          </security>
        </binding>

我们在协商时收到此错误:

SecurityTokenValidationException: X.509 证书 (CN=, OU=Domain Control Validated) 使用时间无效。使用时间 '7/30/2019 9:14:23 AM' 不在 NotBefore 时间 'time ago' 之间 和 NotAfter 时间 '[days ago]'。

【问题讨论】:

    标签: c# exception certificate x509


    【解决方案1】:

    似乎客户确实在他的网站上更新了证书,但在对 web 服务的调用中却没有。事实上它是在客户端。

    【讨论】:

      猜你喜欢
      • 2014-06-29
      • 1970-01-01
      • 2014-09-05
      • 2020-10-23
      • 2014-11-17
      • 2015-10-20
      • 1970-01-01
      • 2015-04-18
      • 2015-04-30
      相关资源
      最近更新 更多