【问题标题】:ADFS SSL Certificate: What is the purpose of the secondary certificate?ADFS SSL 证书:辅助证书的用途是什么?
【发布时间】:2018-09-17 03:59:50
【问题描述】:

在 ADFS 中,您拥有主证书和辅助证书。在链接 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/design/certificate-requirements-for-federation-servers 中,他们提到您可以配置多个令牌签名证书,但 ADFS 仅使用主令牌签名证书来实际签署令牌。

辅助证书的唯一目的是允许自动证书翻转以避免在 ADFS 端当前证书过期后手动干预吗?

【问题讨论】:

    标签: windows ssl server x509certificate adfs


    【解决方案1】:

    正确,在翻转期间,辅助证书可用于为 RP 等提供更新时间。

    然后将辅助节点提升为主节点并删除原始主节点。

    【讨论】:

    • 感谢您的确认。 ADF 中有没有办法读取这两个证书?
    • 抱歉,“读取两个证书”是什么意思?你的意思是查看它们还是什么?
    猜你喜欢
    • 1970-01-01
    • 2017-12-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-09-22
    • 1970-01-01
    相关资源
    最近更新 更多