ADFS及ADFS Proxy证书过期处理

简介:


我们在给客户做混合部署的时候,如果客户需要实现SSO的话,我们就需要给客户搭建ADFS及ADFS Proxy,以实现用户的SSO需求。部署ADFS及ADFS Proxy是需要购买第3方证书的。如果此证书过期的话SSO就会受到影响。

如果证书过期的话,我们可以采用以下简单的方法进行新证书的更换:

ADFS更换证书:

  1. 将新申请的证书导入到ADFS 服务器证书管理器中的“个人证书”中

  2. 登录ADFS管理器,定位到:ADFS-服务--证书--设置服务通信证书,选择新的证书即可

image

 

 

ADFS Proxy更换证书:

 

1.将新申请的证书导入到ADFS Proxy 服务器证书管理器中的“个人证书”中

2. 登录ADFS Proxy服务器,打开powershell,运行以下命令,查看当前的证书:

  Get-WebApplicationProxySslCertificate

 

3. 通过以下命令更换新的证书:

  Set-WebApplicationProxySslCertificate -Thumbprint D87160A727C8D459A1DB94D90AB26A512661D9E(新证书的指纹)

 

image



     本文转自ljb_job 51CTO博客,原文链接:http://blog.51cto.com/liujb/1859475,如需转载请自行联系原作者






相关文章
|
存储 安全 网络安全
|
9月前
|
运维 监控 NoSQL
客户说|莉莉丝《剑与远征:启程》引入阿里云MongoDB,助力游戏高效开发
客户说|莉莉丝《剑与远征:启程》引入阿里云MongoDB,助力游戏高效开发
457 1
|
运维 应用服务中间件 Linux
自动化运维:使用Ansible管理服务器配置
【10月更文挑战第2天】在现代IT运维中,自动化是提高效率和减少错误的关键。本文将介绍如何使用Ansible这一强大的自动化工具来简化日常的服务器管理工作。我们将从基础讲起,逐步深入到高级应用,展示如何通过编写简单的Playbooks来自动化复杂的配置任务。文章还将探讨Ansible的最佳实践,并分享一些实际案例来说明其在实际工作中的应用。
|
前端开发 网络协议 Go
为什么ChatGPT选择了SSE,而不是WebSocket?
为什么ChatGPT选择了SSE,而不是WebSocket?
814 2
|
网络协议 应用服务中间件 Shell
HTTPS之acme.sh申请证书
1.关于let's encrypt和acme.sh的简介 1.1 let's encrypt Let's Encrypt是一个于2015年三季度推出的数字证书认证机构,旨在以自动化流程消除手动创建和安装证书的复杂流程,并推广使万维网服务器的加密连接无所不在,为安全网站提供免费的SSL/TLS证书。
10734 2
|
XML 移动开发 监控
使用Zabbix通过BMC管理口监控HP服务器
使用Zabbix监控系统,通过本地脚本抓取服务器硬件信息,推送到Zabbix监控硬件健康状态,从而能够及时发现硬件问题。监控硬件如:磁盘、内存、电源、温度等。
4408 0
解决Xshell显示中文乱码的问题
执行echo $LANG命令输出的是当前的编码方式,执行locale命令得到系统中所有可用的编码方式。要让Xshell不显示乱码,则要将编码方式改为UTF-8。
3913 0
万物皆可Draw.io
最近迷上了一款工具:Draw.io。用过几次之后,就一发不可收拾了。
984 0
万物皆可Draw.io
|
存储 Kubernetes 容器
Cert-manager 部署
Cert-manager 部署
575 0