Active Directory联合身份验证服务令牌签名证书过期

时间:2014-01-31 02:17:33

标签: adfs2.0 adfs

我的令牌签名证书即将在我的Microsoft ADFS服务器上过期。如何续订自签名证书,过期证书是否有宽限期?也就是说,如果证书失败了,单点登录的结果是什么(会不会感到失败)?

enter image description here

2 个答案:

答案 0 :(得分:2)

这里有一篇非常好的文章:AD FS 2.0: How to Replace the SSL, Service Communications, Token-Signing, and Token-Decrypting Certificates

基本上,如果您设置了AutoCertificateRollover,ADFS将为您续订证书。

然后,您需要将新元数据发送给所有各方,以便他们可以使用您的ADFS更新他们的信任。

答案 1 :(得分:0)

您可以从ADFS元数据中提取新的签名证书:

的https:// {{YourAdfsServerHere}} /federationmetadata/2007-06/federationmetadata.xml