ADFS及ADFS Proxy证书过期处理
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ADFS及ADFS Proxy证书过期处理相关的知识,希望对你有一定的参考价值。
我们在给客户做混合部署的时候,如果客户需要实现SSO的话,我们就需要给客户搭建ADFS及ADFS Proxy,以实现用户的SSO需求。部署ADFS及ADFS Proxy是需要购买第3方证书的。如果此证书过期的话SSO就会受到影响。
如果证书过期的话,我们可以采用以下简单的方法进行新证书的更换:
ADFS更换证书:
将新申请的证书导入到ADFS 服务器证书管理器中的“个人证书”中
登录ADFS管理器,定位到:ADFS-服务--证书--设置服务通信证书,选择新的证书即可
ADFS Proxy更换证书:
1.将新申请的证书导入到到ADFS Proxy 服务器证书管理器中的“个人证书”中
2. 登录ADFS Proxy服务器,打开powershell,运行以下命令,查看当前的证书:
Get-WebApplicationProxySslCertificate
3. 通过以下命令更换新的证书:
Set-WebApplicationProxySslCertificate -Thumbprint D87160A727C8D459A1DB94D90AB26A512661D9E(新证书的指纹)
本文出自 “jianbin liu的博客” 博客,请务必保留此出处http://liujb.blog.51cto.com/269257/1859475
以上是关于ADFS及ADFS Proxy证书过期处理的主要内容,如果未能解决你的问题,请参考以下文章
Exchange 2013CU17和office 365混合部署-部署ADFS Proxy
尽管证书有效,但在将 ADFS 与服务提供商集成时出现 RevocationValidationException?
ITfoxtec - ADFS SAML2 根据验证程序,远程证书无效