【发布时间】:2020-12-09 23:34:41
【问题描述】:
我有一个奇怪的问题要追查。
如果我使用自签名证书将我的客户端和身份服务器部署到 Azure,那么代码就可以工作。
我现在已将其移至我们的 UAT 环境,其中身份服务器配置为使用购买的证书。此证书是为单个域提供的。 identity.mydomain.com
客户端拥有此证书的密码,因此它可以做它需要做的事情。
当我浏览到身份服务器时,我可以登录到管理部分,因此一切正常。如果我浏览到客户端,它会重定向到我可以登录的身份服务。但是一旦我登录并被重定向回我的网站,我就会收到以下错误;
Bad Request - Request Too Long
HTTP Error 400. The size of the request headers is too long.
查看 cookie,我可以看到创建了一大堆 cookie。我已经删除了这些并重新启动,但我仍然遇到同样的问题。 如果我通过使用来增加缓冲区的大小。
<httpRuntime maxRequestLength="2097151" executionTimeout="2097151">
然后它可以工作,但我担心我是在掩盖问题而不是修复它。
是否有其他人必须这样做才能让身份服务器在 iis 上工作?
【问题讨论】:
-
我刚刚搜索了错误...support.microsoft.com/en-us/kb/2020943我在该页面上看到了解决方案。似乎与证书没有任何关系。
-
我已经看到了,谢谢,我们没有使用 kerberos 或 AD。奇怪的是,使用完全干净的机器,我可以按预期登录。尽管已经在此问题上工作了一两天的其他机器无法正常工作。在做了更多阅读之后,我倾向于认为这可能是一个 cookie 问题。
标签: c# ssl identityserver3