更新adfs的证书_ADFS3.0/4.0 证书更新/替换

第一步首先将证书导入,必须是带私钥的证书;

在adfs服务器上运行mmc,打开管理控制台

在本地计算机的个人证书中将证书导入

并且给予运行adfs服务器的账号对证书私钥读的权限

证书导入后就进入第二步,在adfs管理器中证书一栏里把红框中的三个证书都更新一下

当在添加令牌证书时会报下图提示,用powershell改下即可

最后进入最关键的一步,修改adfs证书指纹,可以用下图中的指令看下当前adfs使用的证书指纹

再比对下你新导入的证书指纹是否一致,在没更新前肯定是不一致的。如何查看指纹:双击打开证书,或者右击证书点击打开,在详细信息栏拉到最下方即可看到。

使用下述指令来更新,后面那串字符就是证书中的指纹(copy出来后把空格去掉)

Set-AdfsSslCertificate -Thumbprint ‎f8d02ed2e08d53d65a5358aa78aab25265791091

如果不放心可以再运行一次get-AdfsSslCertificate来看下指纹是否更改过来了。

至此adfs证书更新的步骤就完成了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值