首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WS-FEDERATION更新证书

WS-FEDERATION更新证书
EN

Stack Overflow用户
提问于 2014-05-27 23:41:45
回答 1查看 165关注 0票数 0

早上好伙计们!

我有一个关于WS-FEDERATION的问题。

我们有一个配置了WS-FEDERATION的合作伙伴(IDP发起和SP托管)。他们使用ADFS,我们使用OPENAM (我们是SP)

一切都设置得很好,运行得很顺利。

但是他们的证书很快就要过期了,我们必须更新它。

因此,从我在这里看到的,我们应该做的是:

导出SP和IDP元数据,将X509证书值替换为新值,然后将这些配置重新导入。

对吗?

我使用的是OPENAM,他们将ssoadm命令与GUI进行了映射。

因此,我导出了这两个元数据,并替换了证书值,同时我们将与合作伙伴一起重新导入它们。

我从来没有做过这样的改变,我想确保这是正确的方式,并且我没有错过任何东西!

感谢您的帮助:) :)

EN

回答 1

Stack Overflow用户

发布于 2014-05-28 03:57:14

在这种情况下,您会发现ADFS有中间阶段,即

旧certificate

  • Old和新

  • New

在中间阶段,您需要获取ADFS元数据并重新导入到OpenAM中。

这样就不会有停机时间,因为两个证书都能满足需要。

如果您等到第三个阶段,那么在完成新的导入之前会有一些停机时间。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23893639

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档