0

我正在運行Azure AD連接嚮導,並在以下頁面中給出了AD FS的自簽名證書。但我得到的錯誤適用於ADFS證書的主題名稱

The certificate does not have a suitable subject name.

enter image description here

我創建使用IIS證書。任何人都可以幫助我爲這一步創建一個良好的自簽名證書?

+1

請勿使用機器名稱。有點像login.adfs.company.com? – nzpcmad

回答

1

使用聯合服務名稱,例如。 fs.contoso.com這是ADFS服務的名稱

+0

你用什麼來創建自簽名證書?使用IIS,我無法給出主題名稱 – Ozkan

+0

從公共信任的CA獲得證書。 https://www.wosign.com/english/和https://www.startssl.com/都提供免費的證書。 https://msdn.microsoft.com/en-us/library/azure/dn151311.aspx解釋了從公開信任的根頒發證書的必要性。不要使用自簽名證書。聯邦服務的 – maweeras

+0

至少不使用自簽名證書。你可以但不建議。對於令牌簽名證書,您可以使用自簽名證書,實際上這是大多數ADFS部署所做的事情。 –

相關問題