【问题标题】:Active Directory Federation Services Token-Signing Certificate ExpirationActive Directory 联合身份验证服务令牌签名证书过期
【发布时间】:2014-01-31 02:17:33
【问题描述】:

我的 Microsoft ADFS 服务器上的令牌签名证书即将过期。如何更新自签名证书,过期证书是否有宽限期?也就是说,如果证书失败,单点登录的结果是什么(是否会失败)?

【问题讨论】:

    标签: adfs2.0 adfs


    【解决方案1】:

    这里有一篇很好的文章:AD FS 2.0: How to Replace the SSL, Service Communications, Token-Signing, and Token-Decrypting Certificates

    基本上,如果您设置了 AutoCertificateRollover,ADFS 将为您续订证书。

    然后,您需要将新的元数据发送给所有各方,以便他们可以更新对您的 ADFS 的信任。

    【讨论】:

      【解决方案2】:

      您可以从 ADFS 元数据中提取新的签名证书:

      https://{{YourAdfsServerHere}}/federationmetadata/2007-06/federationmetadata.xml

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-08-23
        • 2012-05-25
        • 1970-01-01
        • 2016-01-12
        • 1970-01-01
        • 2017-07-20
        • 2016-02-14
        • 2015-11-04
        相关资源
        最近更新 更多