ADFS及ADFS Proxy证书过期处理

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ADFS及ADFS Proxy证书过期处理相关的知识,希望对你有一定的参考价值。

我们在给客户做混合部署的时候,如果客户需要实现SSO的话,我们就需要给客户搭建ADFS及ADFS Proxy,以实现用户的SSO需求。部署ADFS及ADFS Proxy是需要购买第3方证书的。如果此证书过期的话SSO就会受到影响。

如果证书过期的话,我们可以采用以下简单的方法进行新证书的更换:

ADFS更换证书:

  1. 将新申请的证书导入到ADFS 服务器证书管理器中的“个人证书”中

  2. 登录ADFS管理器,定位到:ADFS-服务--证书--设置服务通信证书,选择新的证书即可

技术分享

 

 

ADFS Proxy更换证书:

 

1.将新申请的证书导入到ADFS Proxy 服务器证书管理器中的“个人证书”中

2. 登录ADFS Proxy服务器,打开powershell,运行以下命令,查看当前的证书:

  Get-WebApplicationProxySslCertificate

 

3. 通过以下命令更换新的证书:

  Set-WebApplicationProxySslCertificate -Thumbprint D87160A727C8D459A1DB94D90AB26A512661D9E(新证书的指纹)

 

技术分享

本文出自 “jianbin liu的博客” 博客,请务必保留此出处http://liujb.blog.51cto.com/269257/1859475

以上是关于ADFS及ADFS Proxy证书过期处理的主要内容,如果未能解决你的问题,请参考以下文章

Exchange 2013CU17和office 365混合部署-部署ADFS Proxy

在windows server 2016申请ADFS证书

尽管证书有效,但在将 ADFS 与服务提供商集成时出现 RevocationValidationException?

ITfoxtec - ADFS SAML2 根据验证程序,远程证书无效

Windows Server 2016 安装及配置 ADFS 4.0

centos7内核升级及curl证书过期处理