收到BizTalk MDN:验证AS2消息时发生错误。确保所使用的证书没有超时或被撤销

时间:2018-08-20 16:14:45

标签: certificate biztalk biztalk-2016

仅2个现有的贸易伙伴现在收到此错误。

An error occurred when validating an AS2 message.  Make sure the certificates used have not timed out or been revoked

我找到了以下MSDN article,但是我不知道如何验证项目符号1-3。对于其余的内容,我确实验证了以下内容

  1. 验证中间证书颁发机构没有断开的链。 (发行人+主题匹配)
  2. 验证证书尚未超时。 (有效期为7/6/2018-2021)
  3. 验证证书是否已被吊销(没有CRL属性)
  4. 验证用于签名验证的证书已存储在本地计算机/其他人存储中(本地计算机存储中的两台服务器在其他人的管理下)

最烦人的部分是,我收到此MDN时只会收到此错误,而不是来自合作伙伴的任何其他文档。

PS 使用Biztalk Server 2016

更新

我确实与一位使用版本3证书的合作伙伴解决了此问题,方法是从所有商店中删除他们的证书,然后根据他们发送的最新证书将其重新添加。

  • 另一个合作伙伴使用V1证书,biztalk只能通过手动添加指纹来解决该证书。根据解决的方式,我可以想象服务器上某个地方缓存了一个旧证书,而该证书不在其他人的存储中,这可能会导致此错误。

1 个答案:

答案 0 :(得分:0)

您可以在“证书控制面板”中检查证书。

对于2,“有效自”属性位于“常规”选项卡上。

对于1和3,这取决于几件事,主要取决于您是否使用自我颁发的证书以及服务器是否充当其自己的CA。如果不是,则必须询问发行人证书是否被撤销。