我的令牌签名证书即将在我的Microsoft ADFS服务器上过期。如何续订自签名证书,过期证书是否有宽限期?也就是说,如果证书失败了,单点登录的结果是什么(会不会感到失败)?
答案 0 :(得分:2)
这里有一篇非常好的文章:AD FS 2.0: How to Replace the SSL, Service Communications, Token-Signing, and Token-Decrypting Certificates。
基本上,如果您设置了AutoCertificateRollover,ADFS将为您续订证书。
然后,您需要将新元数据发送给所有各方,以便他们可以使用您的ADFS更新他们的信任。
答案 1 :(得分:0)
您可以从ADFS元数据中提取新的签名证书:
的https:// {{YourAdfsServerHere}} /federationmetadata/2007-06/federationmetadata.xml