ADFS 4.0 證書更新
由於公網證書的過期,需要重新更新ADFS的服務通信證書:
證書要求:
-
帶私鑰
-
PFX格式
更換流程:
-
證書安裝到 證書\計算機\個人,安裝后點開證書能看到"你有一個與證書對應的私鑰"
-
右擊證書>所有任務>管理私鑰>添加,將ADFS部署過程中添加的ADFS服賬戶賦權,讀取權限即可
-
PowerShell 操作:
dir cert:\LocalMachine\My #獲取本地證書指紋
Set-AdfsCertificate -CertificateType Service-Communications -Thumbprint xxxxxxxx #設設置服務器通信證書
Set-AdfsSslCertificate -Thumbprint xxxxx #設置SSL證書
Restart-Service adfssrv #重啟ADFS服務