2014-01-31 2 views
1

Срок действия моего сертификата подписи на моем компьютере истекает на моем сервере Microsoft ADFS. Как обновить сертификат самоподписывания и есть ли льготный период для истеченного сертификата? То есть, если сертификат потерпел неудачу, каковы результаты для единого входа (будет ли он с благодарностью)?Срок действия сертификата подписывания сертификатов службы федерации Active Directory

enter image description here

ответ

2

Там очень хорошая рецензия здесь: AD FS 2.0: How to Replace the SSL, Service Communications, Token-Signing, and Token-Decrypting Certificates.

В принципе, если у вас установлен AutoCertificateRollover, ADFS обновит сертификат для вас.

Затем вам необходимо отправить новые метаданные всем сторонам, чтобы они могли обновить свое доверие своей ADFS.

0

Вы можете извлечь новый сертификат подписи из метаданных ADFS:

https: // {{}} YourAdfsServerHere /federationmetadata/2007-06/federationmetadata.xml

Смежные вопросы