2016-07-28 53 views
0

當我們用SHA1加密替換SSL證書到SHA256時,我們有一個完美的CAS(4.0)。工作CAS,現在不能在用sha256替換SHA1證書後工作

我們將cert和新的CA鏈安裝到cacerts文件中。主題(CN和全部)是相同的。

我去我的CAS保護的網站,我被正確地重定向到CAS,我可以登錄,並且我被重定向到我的網站,但在那時我被重定向回到CAS,它認爲我登錄了。 ..和無盡的循環。

就像我說的,這是一個完美的CAS工作。以下是相關日誌:

FINE: Attempting to retrieve ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX] 
Jul 27, 2016 6:19:06 PM org.jasig.cas.ticket.registry.DefaultTicketRegistry getTicket 
FINE: Ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX] found in registry. 
Jul 27, 2016 6:19:06 PM org.jasig.cas.web.flow.TerminateWebSessionListener sessionEnded 
FINE: Terminate web session pC0up4YeyUpNO_e_CD_6NyJxMSq752luD8i9d3b8pZO_wR6Q9g3-!325246342!1469661546014 in 2 seconds 

您可以看到它在註冊表中查找票證,但隨後終止會話。

根本沒有錯誤或例外。

任何想法?

回答

0

仔細查看日誌,我會看到服務票證已過期。事實證明,從SHA-1到SHA256的衝擊使網絡從6秒13秒跳閘,並且服務票據的TTL過期。