Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| обновление_сертификата_adfs [2025/03/26 12:59] – created jp | обновление_сертификата_adfs [2025/03/26 13:23] (current) – jp | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ===== Обновление сертификата ADFS ===== | ===== Обновление сертификата ADFS ===== | ||
| + | |||
| + | У нас есть новый сертификат, | ||
| + | |||
| + | После импорта обязательно нужно добавить права на чтение закрытого ключа нового сертификата для аккаунта, | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | Теперь узнаем и скопируем отпечаток нужного сертификата. | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | Установим нужный сертификат при помощи // | ||
| + | |||
| + | | ||
| + | В процессе мы можем получить ошибку безопасности примерно следующего вида, когда запускаем команду из сеанса доменного администратора: | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | В этом случае решение состоит в том, чтобы открыть на сервере //ADFS// сеанс локального администратора и запустить эту операцию в нём. | ||
| + | |||
| + | После успешного завершения операции - перезапускаем службу // | ||
| + | |||
| + | ;#; | ||
| + | {{: | ||
| + | ;#; | ||
| + | |||
| + | Теперь можно проверить сертификат, | ||
| + | |||
| + | === Использование ECC-сертификатов в ADFS === | ||
| + | |||
| + | :!: Официально сертификаты ECC не поддерживаются в //ADFS//. Однако, | ||
| + | |||
| + | | ||
| + | {{tag> | ||