插件注册工具是否无法识别SSL证书?

时间:2016-02-29 13:49:44

标签: ssl dynamics-crm dynamics-crm-2016

<子> 注意:这个确切的问题可以找到on the dynamics community forum,这通常不是完全响应...

我无法弄清楚这种环境有什么问题......

CRM和ADFS位于同一台服务器上,不同的端口:

通过浏览器,导航到https://myorg.mydomain:444重定向到https://sts1.mydomain:442 adfs登录屏幕显示,我输入凭据,然后我重定向回CRM,无论我导航到哪个组织,一切都运行良好。 SSL证书是通配符证书,涵盖*.mydomain(同样,没有任何问题)。 Outlook客户端也可以顺利运行。

我的问题是,注册工具(我使用2016 SDK中的那个,但这也适用于2013 SDK的一个)似乎无法连接。

日志中显示的异常消息是(我正在从我的母语翻译成英语,消息可能不是100%准确)

[Top] Unable to establish a trust relationship for the SSL/TLS secure channel with authority 'sts1.mydomain'

[Inner level 1] Underlying connection closed: <same as above>

[Inner level 2] The remote certificate wasn't deemed valid from the validation procedure

事件查看器中没有什么特别突出......出了什么问题?

在写这篇文章之前,我还尝试了2011注册工具并且它吐出了一个不同的错误:它试图通过HTTP而不是HTTPS登录到ADFS(它抱怨没有找到不存在的http://sts1.mydomain:442 )。

我也尝试将上述SSL证书导入我信任的root证书颁发机构,这似乎并不重要(一切都保持不变)。

更新:我忘了显示连接设置:

(o) On-Premises ( ) Office 365
Server: myorg.mydomain
PORT:   444   [X] Use SSL
Authentication Source: IFD
Username: DOMAIN\USERNAME
Password: PASSWORD
Domain:   <BLANK>
[X] Display list

1 个答案:

答案 0 :(得分:0)

我还没有开始在2016年摆弄插件,所以我不确定它是如何工作的以及它使用的是哪个端点但我也尝试使用2011插件注册工具。这是我到目前为止一直在使用的东西,我认为它比2013年更好,因为你可以设置多个服务器。

此致