【发布时间】:2018-09-17 03:59:50
【问题描述】:
在 ADFS 中,您拥有主证书和辅助证书。在链接 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/design/certificate-requirements-for-federation-servers 中,他们提到您可以配置多个令牌签名证书,但 ADFS 仅使用主令牌签名证书来实际签署令牌。
辅助证书的唯一目的是允许自动证书翻转以避免在 ADFS 端当前证书过期后手动干预吗?
【问题讨论】:
标签: windows ssl server x509certificate adfs