【发布时间】:2013-02-26 16:25:26
【问题描述】:
我正在为 Windows azure 开发一个使用 WSFederation 进行身份验证的解决方案(网络应用程序)。由于我处于 azure 测试阶段(本地测试成功),我决定使用与本地测试相同的自签名证书。
这里的问题是我收到一条错误消息,指出“X.509 证书 CN=mytestsite.com.br 不在受信任的人员存储中。X.509 证书 CN= mytestsite.com.br 链构建失败。使用的证书具有无法验证的信任链。
这个错误是完全有道理的,因为它是一个自签名的证书,但是因为我在一个暂存环境中(我现在绝对不想向我的赞助商要求额外的预算来获得一个有效的证书......)我想要无论如何都要使用自签名的。于是我把certificateValidationMode改成了“None”,但还是出现同样的验证错误……看来验证模式被忽略了!!!
有谁知道我可以做些什么来让事情顺利进行? (购买有效证书将是我的最后一次尝试,因为目前它们对于我的预算来说相当昂贵......)
【问题讨论】:
-
发布相关的 web.config 部分
标签: azure web-config x509certificate