【问题标题】:How to make BizTalk to trust self-signed certificate negotiated through Send Port?如何使 BizTalk 信任通过发送端口协商的自签名证书?
【发布时间】:2016-07-22 10:01:36
【问题描述】:

我有 Send Port 和 Dynamic Solicit-Response 类型。

发送端口所需的一切都在编排内部动态配置,Security Mode 设置为 Transport。

未配置发送端口的

加密证书。 (我猜 IIS 已经在处理它了?)

主机和独立主机实例的

解密证书也未配置。 (这是我相信 BizTalk 将根据受信任的根证书颁发机构中的当前证书信任证书的部分)

是的,Send Port 将在使用自签名证书的端点上提出请求。

我尝试了什么:

  • 我尝试在 Trusted Root Certification Authorities、Other People 下的 Local Machine 和 Current User(拥有 BizTalk 主机的用户)
  • 我尝试手动设置加密证书以使用自签名证书

没有任何效果...

【问题讨论】:

标签: security ssl biztalk biztalk-2013


【解决方案1】:

如果安全模式是传输,那么所需的证书将是包含公钥且与目标服务器匹配的证书。如果这是自签名证书,则它需要位于受信任的根证书颁发机构、BizTalk 主机用户的证书中。

【讨论】:

  • 嗯,这有点像我所做的......从 IIS 的“创建自签名证书”按钮创建的带有私钥和公钥的自签名证书用于 SSL 通信。我将该证书(仅公钥)放在 BizTalk 应用程序所在的服务器上,我将其安装到本地计算机和 BizTalk 主机用户的受信任的根权限存储中。但是我从 Active Directory 服务器获得了 CA 和证书,现在它可以工作了......
  • @JovanMeshkov 您是在 BizTalk 服务器上的 IIS 上创建自签名证书,还是在发送端口发送的目标服务器上创建了自签名证书?证书中的名称需要与目标服务器匹配。
  • 嗯,我想这是实际的问题。 IIS -> Create Self-Signed Certificate 创建绑定到 IIS 主机服务器的证书,没有选项可以更改它。所以我最终得到 IssuedBy:'MyServerName' 和 IssuedTo:'MyServerName'。我希望即使将它发布到“MyServerName”,如果我将它放在 Trusted Root Authorities 存储中,BizTalk 服务器仍然会验证它......
猜你喜欢
  • 2015-10-18
  • 2019-09-22
  • 2013-03-10
  • 2014-06-04
  • 1970-01-01
  • 1970-01-01
  • 2011-07-12
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多