lyn*_*hni 10 active-directory adfs microsoft-office-365
基于从网络团队收到的信息。我已经确定问题很可能与 WAN 上的应用程序服务器有关。
服务器和版本 Windows Server 2012 R2 ADFS 3.0
问题:更换证书并执行所需步骤后,QA 系统无法运行。日志中正在生成错误。
应用程序服务器日志:对端点 0.0.0.0:443 使用 SSL 配置时出错。错误状态代码包含在返回的数据中。错误代码 15021
Web 应用程序代理日志:Web 应用程序代理服务无法启动
Web 应用程序代理服务:服务因以下错误而终止:无法建立与服务器的连接。错误代码 7023
小智 10
首先以管理员身份运行 CMD
netsh http 显示 sslcert
查找已失效的证书或以下示例 使用以下方法删除它们:
netsh http 删除 sslcert ipport=0.0.0.0:443
那你应该很好。
在提升的命令提示符中运行以下命令并检查 AD FS 端的配置。
netsh http sh sslcert
您将看到多个端点以及与每个端点关联的证书。AD FS 使用基于名称的绑定,因此默认情况下不会为 0.0.0.0:443 创建绑定。除非您有 IIS 或者已经为 http.sys 进行了自己的绑定,否则它们不会只出现在那里。
我希望您有 0.0.0.0:443 中引用的旧证书。这是根据现有数据的猜测。
您应该进行网络跟踪并在 WAP 服务启动时查看是否成功建立到 AD FS 的 TLS 会话。
| 归档时间: |
|
| 查看次数: |
51360 次 |
| 最近记录: |