我們在生產中存在SAML簽名驗證問題。一切都很好,直到今天早上。我們得到以下錯誤:間歇性SAML簽名驗證問題
"Failed to validate the SAML assertion signature"
有了一些挖掘,我們發現一些SSO請求是失敗的 SAMLAssertionSignature.Verify()
的X509證書被作爲消息的一部分。它們在成功和失敗情況下完全相同。
我們得到唯一的例外是
ComponentSpace.SAML2.Exceptions.SAMLSignatureException: Failed to verify the XML signature. ---> System.Security.Cryptography.CryptographicException: Object was not found
的唯一的事情發生之間的昨天和今天是安裝Windows更新。
這可能與此有關嗎?任何人有過這個問題嗎?
是A)Windows Update安裝net462,B)您正在運行Server 2008 R2,並且C)您正在IIS中運行而不加載用戶配置文件? – bartonjs