2012-09-03 115 views
0

我只想知道證書吊銷列表如何在ping聯邦, 工作從任何連接使用的任何證書的過期時間閱讀,我的意思是要求有任何文件其中包含有關連接的所有信息以及各自的證書,ping federate證書到期

回答

1

您的主要問題是如何檢測證書何時到期?如果是這樣,有關證書撤銷列表(CRL)功能的詳細信息可能不是您想要的。 CRL表示在過期之前已撤銷的證書的序列號 - 並且通常過期的證書會自動從CRL中刪除。

如果您想確定哪些證書即將到期 - 您可能需要檢查每個連接。以下是檢查您是否正在談論SP連接上的簽名證書(如果您是IdP)的示例:http://documentation.pingidentity.com/display/PF66/Configuring+Digital+Signature+Settings

沒有一箇中央位置可以檢查所有證書的狀態。如果您認爲證書已過期並且遇到錯誤 - 請查閱server.log文件。請參閱:http://documentation.pingidentity.com/display/PF66/Managing+Log+Files

如果你想通知當證書即將到期,您可以啓用運行時通知擁有的PingFederate您發送電子郵件X#天的證書到期前:http://documentation.pingidentity.com/display/PF66/Configuring+Runtime+Notifications

如果一切都失敗 - 請聯繫我們的客戶支持:https://www.pingidentity.com/support/。他們會很樂意提供協助。

(注:我平安工作)