SSL сертификат трябва да отговаря на следните изисквания:
-
Сертификат е от надежден главен сертифициращ орган.
AD FS изисква SSL сертификати от надежден главен сертифициращ орган. Ако AD FS е достъпен от различни домейни към компютъра, ви препоръчваме да използвате SSL сертификат от надеждни производители главен сертифициращ орган DigiCert, VeriSign и др. Ако SSL сертификат не е от надежден главен сертифициращ орган, може да прекъсне SSL съобщение. -
Името на темата на сертификат е валиден.
Темата трябва да отговаря федерация услугата името, не AD FS сървър или някой друг име. За да получите име на услуга за обединяване, изпълнете следната команда на основния AD FS сървър:
Get-AdfsProperties | select hostname -
Сертификатът не е анулиран.
Проверка за анулиран сертификат. Ако този сертификат е анулиран, SSL връзка не е надеждна и ще бъде блокиран от клиенти.
SSL сертификат отговаря ли тези изисквания?