【问题标题】:Set multiple Website App Pools in IIS 7.5 to use different Signing Certificates在 IIS 7.5 中设置多个网站应用程序池以使用不同的签名证书
【发布时间】:2013-12-04 16:59:47
【问题描述】:

我在 IIS 中设置了三个(开发、测试和生产)Thinktecture IdentityServer (IdSrv)。我将这些用作 ADFS 2.0 的 IdP。我让它在一个 IdSrv 上正常工作,但我在添加另外两个时遇到了困难。问题是 ADFS 希望每个 IdSrv 使用不同的签名证书,但我似乎无法做到这一点。我已经制作了三个自签名证书并使用 MMC>Manage Private Keys 我已将每个 IDSrv 应用程序池的权限分配给每个证书。但是,当我尝试转到元数据页面时,我收到“密钥集不存在”错误。似乎只分配了一个证书,其他证书被忽略。我尝试为每个 IdSrv 分配不同的 IP 地址,但没有帮助。

有人做过吗?这可能吗?还是每个 IdSrv 都需要在自己的服务器上?我真的不喜欢这个解决方案,原因有很多。

任何帮助将不胜感激!!

【问题讨论】:

    标签: iis-7.5 ssl-certificate claims-based-identity adfs2.0 thinktecture-ident-server


    【解决方案1】:

    IdSrv 将签名证书引用存储在其配置数据库中。所以是的 - 要使用三个不同的证书,您需要三个不同的实例。

    【讨论】:

    • 感谢您的回答!当您说 3 个不同的实例时,您是指 IIS 中的三个不同的 IdSrv 站点吗?这就是我目前所拥有的。我在配置数据库的 KeyMaterialConfiguration 表中看到有 SigningCertificateName 和 SemetricSigningKey。我需要配置它以使用新证书吗?如果有怎么办?谢谢!!!
    • 不 - 我的意思是三个 IdSrv 副本
    猜你喜欢
    • 2012-12-23
    • 1970-01-01
    • 2011-11-30
    • 1970-01-01
    • 2011-10-04
    • 2017-01-31
    • 2011-07-26
    • 2013-01-01
    • 1970-01-01
    相关资源
    最近更新 更多