ADFS加密证书无效。这可能指示证书已吊销、已到期,或证书链不受信

报错:

Microsoft.IdentityServer.AuthenticationFailedException: MSIS3014: 指纹“4D5BD4D906F6271AA2CAE442F53CE43F1B0C5D99”所标识的信赖方信任“https://crmtest.xxx.com:446/”的加密证书无效。这可能指示证书已吊销、已到期,或证书链不受信任。 ---> Microsoft.IdentityServer.Service.SecurityTokenService.RevocationValidationException: MSIS3014: 指纹“4D5BD4D906F6271AA2CAE442F53CE43F1B0C5D99”所标识的信赖方信任“https://crmtest.xxx.com:446/”的加密证书无效。这可能指示证书已吊销、已到期,或证书链不受信任。 在 Microsoft.IdentityModel.Threading.AsyncResult.End(IAsyncResult result) 在

解决方法:

在ADFS服务器上,打开PowerShell,执行如下命令:

set-adfsrelyingpartytrust -targetname "crmtest.xxx.com" -encryptioncertificaterevocationcheck none

set-adfsrelyingpartytrust -targetname "crmtest.xxx.com" -signingcertificaterevocationcheck none

你可能感兴趣的:(ADFS)